CVE-2025-21706: Вразливість у Linux kernel у модулі mptcp

Виправлено вразливість CVE-2025-21706 у Linux kernel, що стосується некоректного встановлення прапорця 'fullmesh' у mptcp. Рекомендується оновлення ядра.
CVE-2025-21706CVSS 5.5Linux

CVE-2025-21706: Вразливість у Linux kernel у модулі mptcp

Виправлено вразливість CVE-2025-21706 у Linux kernel, що стосується некоректного встановлення прапорця 'fullmesh' у mptcp. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
9.41%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у модулі mptcp, пов’язану з некоректним встановленням прапорця 'fullmesh' для 'implicit' кінцевих точок, що раніше не дозволялося. Ця помилка могла призвести до неправильного поводження з підпотоками в багатошляховому TCP.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих з'єднань або потенційні проблеми з маршрутизацією підпотоків у багатошляховому TCP. Хоча експлуатація не є критичною, вона може вплинути на продуктивність і надійність мережевих сервісів, особливо у середовищах із активним використанням mptcp.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до функцій mptcp, провести аудит логів на предмет аномалій у роботі мережі та пріоритезувати оновлення систем, що використовують багатошляховий TCP.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки