PT-2026-52279 · Linux · Linux Kernel

CVE-2026-53183

·

Publicado

2026-06-03

·

Atualizado

2026-09-07

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do Multipath TCP (MPTCP) onde o campo window no cabeçalho TCP refere-se ao rcv nxt do nível MPTCP. Como a pilha TCP impede independentemente que a extremidade direita da janela de recebimento (rcv wnd) do nível TCP retroceda, a janela de recebimento MPTCP pode ser inflada artificialmente quando os dados de entrada são confirmados no nível TCP, mas estão fora de ordem (OoO) no espaço de sequência MPTCP ou permanecem no backlog. Isso pode fazer com que o tráfego de entrada exceda o tamanho do rcvbuf do receptor, mesmo que o remetente esteja operando corretamente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90404
BDU:2026-14025
CVE-2026-53183
ECHO-3A55-5E38-D5A9
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel