Виправлення обробки підопцій MPTCP у ядрі Linux (CVE-2026-80587)

Виправлено уразливість CVE-2026-80587 у Linux, що стосується некоректного поєднання підопцій MPTCP за стандартом RFC8684.
CVE-2026-80587CVSS 9.8Linux

Виправлення обробки підопцій MPTCP у ядрі Linux (CVE-2026-80587)

Виправлено уразливість CVE-2026-80587 у Linux, що стосується некоректного поєднання підопцій MPTCP за стандартом RFC8684.

CVSS
9.8 CRITICAL
EPSS
32.41%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено вразливість, пов’язану з некоректним поєднанням деяких підопцій MPTCP, які за стандартом RFC8684 є взаємовиключними. Тепер ядро коректно ігнорує конфліктні підопції, що запобігає потенційним помилкам у мережевому стеку.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає підвищення стабільності та безпеки мережевих з’єднань, що використовують MPTCP. Некоректне поєднання підопцій могло призводити до непередбачуваної поведінки або відмов у роботі, що впливало на доступність сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх відповідно до політик безпеки. Також варто переглянути конфігурації мережевого стеку на предмет використання MPTCP і мінімізувати експозицію сервісів, що його застосовують. DataHouse підтримує моніторинг мережевого трафіку та допомагає у верифікації оновлень ядра для забезпечення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки