Уразливість у Linux kernel: некоректна ініціалізація стану підопцій MPTCP

Виявлено уразливість у Linux kernel (CVE-2025-21707) пов’язану з некоректною ініціалізацією стану підопцій MPTCP. Рекомендується оновлення ядра.
CVE-2025-21707CVSS 9.8Linux

Уразливість у Linux kernel: некоректна ініціалізація стану підопцій MPTCP

Виявлено уразливість у Linux kernel (CVE-2025-21707) пов’язану з некоректною ініціалізацією стану підопцій MPTCP. Рекомендується оновлення ядра.

CVSS
9.8 CRITICAL
EPSS
40.8%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В Linux kernel виявлено та виправлено уразливість у механізмі обробки підопцій MPTCP, де деякі біти стану не ініціалізуються належним чином, що може призвести до некоректної роботи. Проблема пов’язана з недостатнім очищенням бітових полів під час парсингу підопцій.

Бізнес-вплив

Ця уразливість може спричинити нестабільність мережевих з'єднань, що використовують MPTCP, потенційно впливаючи на продуктивність та надійність мережевої інфраструктури. Для операторів ІТ та власників інфраструктури важливо враховувати можливі збої у роботі TCP-з'єднань, особливо у середовищах з високими вимогами до стабільності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від офіційного постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують MPTCP, переглянути журнали на предмет аномалій у мережевих з'єднаннях та пріоритезувати оновлення систем, що найбільше залежать від стабільності TCP-з'єднань.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки