PT-2026-82201 · Linux · Linux Kernel

CVE-2026-80585

·

Publicado

2026-08-26

·

Atualizado

2026-08-29

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema na implementação do Multipath TCP (MPTCP) relacionado ao TCP Fast Open (TFO). A função mptcp fastopen subflow synack set params() define incorretamente a flag is mptfo antes de verificar se o pacote SYN contém dados na fila. Quando um TFO passivo aceita um SYN com cookie válido, mas sem dados, a fila de recebimento permanece vazia, o que pode disparar um aviso e deixar um estado MPTFO obsoleto. Esse estado obsoleto pode, posteriormente, causar um erro de confusão de estado na função check fully established().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

AZL-97842
CVE-2026-80585

Produtos afetados

Linux Kernel