CVE-2025-71144: luka w jądrze Linux dotycząca MPTCP

Opis luki CVE-2025-71144 w jądrze Linux dotyczącej MPTCP i rekomendacje dla administratorów IT.
CVE-2025-71144CVSS 5.5Linux

CVE-2025-71144: luka w jądrze Linux dotycząca MPTCP

Opis luki CVE-2025-71144 w jądrze Linux dotyczącej MPTCP i rekomendacje dla administratorów IT.

CVSS
5.5 MEDIUM
EPSS
1.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę w module MPTCP, gdzie nieprawidłowe zarządzanie stanem podłączenia subflow może prowadzić do błędów i ostrzeżeń w funkcji subflow_data_ready(). Problem wynika z braku resetu kontekstu subflow podczas rozłączania, co zostało naprawione przez dodanie flagi fastclosing.

Wpływ biznesowy

Luka może powodować niestabilność i błędy w obsłudze wielościeżkowego TCP (MPTCP), co może skutkować problemami z łącznością sieciową i potencjalnym wpływem na dostępność usług korzystających z tej funkcji. Operatorzy powinni zwrócić uwagę na aktualizacje jądra, aby uniknąć problemów z siecią i ostrzeżeń w logach systemowych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z MPTCP. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi systemowe pod kątem ostrzeżeń związanych z subflow_data_ready() oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS