CVE-2026-53183: luka w jądrze Linux dotycząca MPTCP i okna odbiorczego TCP

Wykryto lukę CVE-2026-53183 w jądrze Linux, wpływającą na zarządzanie oknem odbiorczym TCP w MPTCP. Zalecane jest szybkie wdrożenie poprawek.
CVE-2026-53183CVSS 7.5Linux

CVE-2026-53183: luka w jądrze Linux dotycząca MPTCP i okna odbiorczego TCP

Wykryto lukę CVE-2026-53183 w jądrze Linux, wpływającą na zarządzanie oknem odbiorczym TCP w MPTCP. Zalecane jest szybkie wdrożenie poprawek.

CVSS
7.5 HIGH
EPSS
40.49%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w obsłudze MPTCP, gdzie okno odbiorcze TCP mogło się sztucznie powiększać, powodując przekroczenie rozmiaru bufora odbiorczego. Problem dotyczył nieprawidłowego zarządzania przesuwaniem prawej krawędzi okna odbiorczego na poziomie TCP i MPTCP.

Wpływ biznesowy

Luka może prowadzić do nadmiernego wykorzystania bufora odbiorczego, co w skrajnych przypadkach może skutkować problemami z wydajnością lub stabilnością systemu sieciowego. Operatorzy infrastruktury powinni zwrócić uwagę na potencjalne przeciążenia związane z ruchem MPTCP, zwłaszcza w środowiskach o dużym natężeniu ruchu sieciowego.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53183. W przypadku braku dostępnej aktualizacji należy ograniczyć ekspozycję usług korzystających z MPTCP, monitorować logi sieciowe pod kątem nietypowego zachowania oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS