CVE-2026-53183: luka w jądrze Linux dotycząca MPTCP i okna odbiorczego TCP
Wykryto lukę CVE-2026-53183 w jądrze Linux, wpływającą na zarządzanie oknem odbiorczym TCP w MPTCP. Zalecane jest szybkie wdrożenie poprawek.
- CVSS
- 7.5 HIGH
- EPSS
- 40.49%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w obsłudze MPTCP, gdzie okno odbiorcze TCP mogło się sztucznie powiększać, powodując przekroczenie rozmiaru bufora odbiorczego. Problem dotyczył nieprawidłowego zarządzania przesuwaniem prawej krawędzi okna odbiorczego na poziomie TCP i MPTCP.
Wpływ biznesowy
Luka może prowadzić do nadmiernego wykorzystania bufora odbiorczego, co w skrajnych przypadkach może skutkować problemami z wydajnością lub stabilnością systemu sieciowego. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przeciążenia związane z ruchem MPTCP, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53183. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi sieciowe pod kątem nietypowego zachowania oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.