Виправлення уразливості TOCTOU у Linux kernel для MPTCP

У Linux kernel усунено уразливість TOCTOU у MPTCP, що покращує стабільність і безпеку мережевих з’єднань.
CVE-2026-63867CVSS 8.2Linux

Виправлення уразливості TOCTOU у Linux kernel для MPTCP

У Linux kernel усунено уразливість TOCTOU у MPTCP, що покращує стабільність і безпеку мережевих з’єднань.

CVSS
8.2 HIGH
EPSS
24.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено уразливість TOCTOU у механізмі MPTCP, пов’язану з некоректним обчисленням прийомного вікна (rcv_wnd). Це виправлення запобігає можливим розбіжностям у значеннях ack_seq, які могли призводити до плутанини у взаємодії з піром.

Бізнес-вплив

Уразливість могла спричинити некоректну роботу багатошляхового TCP (MPTCP), що впливає на стабільність мережевих з’єднань і передачу даних. Для операторів ІТ та власників інфраструктури важливо забезпечити оновлення ядра Linux, щоб уникнути потенційних проблем із продуктивністю та сумісністю мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх у пріоритетному порядку. Також варто переглянути налаштування мережевих сервісів, вести моніторинг логів на предмет аномалій у роботі MPTCP та обмежити доступ до критичних систем, щоб мінімізувати ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки