Виправлення у Linux: уразливість у MPTCP та sockmap (CVE-2025-68227)

Виправлено уразливість CVE-2025-68227 у Linux, пов’язану з MPTCP та sockmap, що покращує стабільність і безпеку мережевих з'єднань.
CVE-2025-68227Linux

Виправлення у Linux: уразливість у MPTCP та sockmap (CVE-2025-68227)

Виправлено уразливість CVE-2025-68227 у Linux, пов’язану з MPTCP та sockmap, що покращує стабільність і безпеку мережевих з'єднань.

CVSS
-
EPSS
8.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux ядрі виправлено уразливість, пов’язану з некоректною обробкою протоколів у MPTCP при використанні sockmap. Проблема виникала через неправильне порівняння протоколів, що могло призводити до некоректної роботи сокетів і попереджень у системних журналах.

Бізнес-вплив

Ця уразливість може вплинути на стабільність та безпеку мережевих з'єднань у системах з увімкненим MPTCP і використанням sockmap. Для операторів ІТ та власників інфраструктури це означає потенційні збої у роботі мережевих сервісів і підвищене навантаження на логування через системні попередження.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання MPTCP та sockmap, провести аудит логів на наявність відповідних попереджень і пріоритезувати оновлення систем, що використовують ці функції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки