CVE-2026-43252: luka w jądrze Linux dotycząca MPTCP

Opisano lukę CVE-2026-43252 w jądrze Linux dotyczącą MPTCP. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.
CVE-2026-43252CVSS 5.5Linux

CVE-2026-43252: luka w jądrze Linux dotycząca MPTCP

Opisano lukę CVE-2026-43252 w jądrze Linux dotyczącą MPTCP. Zalecane jest zastosowanie aktualizacji i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
0.76%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module MPTCP (MultiPath TCP), która powodowała błędne ustawianie identyfikatora punktu końcowego jako dostępnego. Problem wykryto dzięki narzędziu Syzkaller, które generowało ostrzeżenia w kodzie jądra.

Wpływ biznesowy

Ta luka może prowadzić do nieprawidłowego działania mechanizmu zarządzania połączeniami MPTCP, co może skutkować niestabilnością sieci lub błędami w komunikacji. Operatorzy systemów i właściciele infrastruktury powinni rozważyć wpływ na stabilność i bezpieczeństwo systemów korzystających z MPTCP oraz priorytetowo podejść do aktualizacji jądra.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie, szczególnie jeśli system korzysta z funkcji MPTCP. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję usług sieciowych, monitorować logi systemowe pod kątem powtarzających się ostrzeżeń oraz planować wdrożenie poprawek w najbliższym możliwym terminie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS