CVE-2026-43252: luka w jądrze Linux dotycząca MPTCP
Opisano lukę CVE-2026-43252 w jądrze Linux dotyczącą MPTCP. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 0.76%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module MPTCP (MultiPath TCP), która powodowała błędne ustawianie identyfikatora punktu końcowego jako dostępnego. Problem wykryto dzięki narzędziu Syzkaller, które generowało ostrzeżenia w kodzie jądra.
Wpływ biznesowy
Ta luka może prowadzić do nieprawidłowego działania mechanizmu zarządzania połączeniami MPTCP, co może skutkować niestabilnością sieci lub błędami w komunikacji. Operatorzy systemów i właściciele infrastruktury powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów korzystających z MPTCP oraz priorytetowo podejść do aktualizacji jądra.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z funkcji MPTCP. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług sieciowych, monitorować logi systemowe pod kątem powtarzających się ostrzeżeń oraz planować wdrożenie poprawek w najbliższym możliwym terminie.