PT-2026-2609 · Linux+2 · Linux Kernel+2
CVE-2025-71088
·
Publicado
2026-01-11
·
Atualizado
2026-08-30
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kernel Linux (versões afetadas não especificadas)
Descrição
O kernel Linux contém uma falha relacionada ao MPTCP (Multipath TCP). Existe uma condição de corrida no tratamento de pacotes de sincronização-reconhecimento (syn-ack) simultâneos, o que pode levar a um estado de fallback inconsistente. Especificamente, o subfluxo TCP pode processar o pacote syn-ack após a transição para o estado TCP FIN1, ignorando a verificação de fallback do MPTCP, pois o callback sk state change() não é invocado para transições para FIN WAIT1. Isso pode resultar no socket entrando em um estado inconsistente, e dados entrantes subsequentes podem desencadear uma falha do sistema. O problema é resolvido movendo a verificação de fallback simultâneo para uma etapa anterior, especificamente no momento da geração do syn-ack. As correções [1], [2] e [3] estão relacionadas à resolução deste problema.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Linux Kernel
Ubuntu