Уразливість у Linux kernel: некоректна ініціалізація стану підопцій MPTCP
Виявлено уразливість у Linux kernel (CVE-2025-21707) пов’язану з некоректною ініціалізацією стану підопцій MPTCP. Рекомендується оновлення ядра.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.8%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В Linux kernel виявлено та виправлено уразливість у механізмі обробки підопцій MPTCP, де деякі біти стану не ініціалізуються належним чином, що може призвести до некоректної роботи. Проблема пов’язана з недостатнім очищенням бітових полів під час парсингу підопцій.
Бізнес-вплив
Ця уразливість може спричинити нестабільність мережевих з'єднань, що використовують MPTCP, потенційно впливаючи на продуктивність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо враховувати можливі збої у роботі TCP-з'єднань, особливо у середовищах з високими вимогами до стабільності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують MPTCP, переглянути журнали на предмет аномалій у мережевих з'єднаннях та пріоритезувати оновлення систем, що найбільше залежать від стабільності TCP-з'єднань.