Виправлення обробки підопцій MPTCP у ядрі Linux (CVE-2026-80587)
Виправлено уразливість CVE-2026-80587 у Linux, що стосується некоректного поєднання підопцій MPTCP за стандартом RFC8684.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.41%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено вразливість, пов’язану з некоректним поєднанням деяких підопцій MPTCP, які за стандартом RFC8684 є взаємовиключними. Тепер ядро коректно ігнорує конфліктні підопції, що запобігає потенційним помилкам у мережевому стеку.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає підвищення стабільності та безпеки мережевих з’єднань, що використовують MPTCP. Некоректне поєднання підопцій могло призводити до непередбачуваної поведінки або відмов у роботі, що впливало на доступність сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх відповідно до політик безпеки. Також варто переглянути конфігурації мережевого стеку на предмет використання MPTCP і мінімізувати експозицію сервісів, що його застосовують. DataHouse підтримує моніторинг мережевого трафіку та допомагає у верифікації оновлень ядра для забезпечення безпеки.