PT-2026-52279 · Linux · Linux Kernel
CVE-2026-53183
·
Publicado
2026-06-03
·
Atualizado
2026-09-07
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do Multipath TCP (MPTCP) onde o campo
window no cabeçalho TCP refere-se ao rcv nxt do nível MPTCP. Como a pilha TCP impede independentemente que a extremidade direita da janela de recebimento (rcv wnd) do nível TCP retroceda, a janela de recebimento MPTCP pode ser inflada artificialmente quando os dados de entrada são confirmados no nível TCP, mas estão fora de ordem (OoO) no espaço de sequência MPTCP ou permanecem no backlog. Isso pode fazer com que o tráfego de entrada exceda o tamanho do rcvbuf do receptor, mesmo que o remetente esteja operando corretamente.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linux Kernel