PT-2026-82201 · Linux · Linux Kernel
CVE-2026-80585
·
Publicado
2026-08-26
·
Atualizado
2026-08-29
CVSS v3.1
9.4
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Descrição
Existe um problema na implementação do Multipath TCP (MPTCP) relacionado ao TCP Fast Open (TFO). A função
mptcp fastopen subflow synack set params() define incorretamente a flag is mptfo antes de verificar se o pacote SYN contém dados na fila. Quando um TFO passivo aceita um SYN com cookie válido, mas sem dados, a fila de recebimento permanece vazia, o que pode disparar um aviso e deixar um estado MPTFO obsoleto. Esse estado obsoleto pode, posteriormente, causar um erro de confusão de estado na função check fully established().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel