PT-2026-61184 · Linux+1 · Linux Kernel+1

CVE-2026-63867

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) existe no caminho de saída do MPTCP. O sistema acessa o ack seq de nível MPTCP sem bloqueio múltiplas vezes, o que pode levar ao uso de diferentes valores de data ack na opção DSS e ao cálculo do rcv wnd anunciado para o mesmo pacote. Essa inconsistência pode confundir o peer. Uma corrida TOCTOU é um erro de software onde um sistema verifica o estado de um recurso antes de usá-lo, mas o estado muda entre a verificação e o uso.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63867
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu