CVE-2025-21706: Вразливість у Linux kernel у модулі mptcp
Виправлено вразливість CVE-2025-21706 у Linux kernel, що стосується некоректного встановлення прапорця 'fullmesh' у mptcp. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 9.41%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у модулі mptcp, пов’язану з некоректним встановленням прапорця 'fullmesh' для 'implicit' кінцевих точок, що раніше не дозволялося. Ця помилка могла призвести до неправильного поводження з підпотоками в багатошляховому TCP.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих з'єднань або потенційні проблеми з маршрутизацією підпотоків у багатошляховому TCP. Хоча експлуатація не є критичною, вона може вплинути на продуктивність і надійність мережевих сервісів, особливо у середовищах із активним використанням mptcp.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій mptcp, провести аудит логів на предмет аномалій у роботі мережі та пріоритезувати оновлення систем, що використовують багатошляховий TCP.