PT-2025-51640 · Linux+3 · Linux Kernel+3
CVE-2025-68227
·
Publicado
2025-12-16
·
Atualizado
2026-05-26
CVSS v2.0
4.6
Média
| Vetor | AV:L/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
Kernel do Linux (versões afetadas não especificadas)
Descrição
Existe uma falha na implementação MPTCP do kernel do Linux relacionada à detecção de fallback de protocolo com BPF. O problema ocorre quando um servidor tem o MPTCP habilitado, mas um cliente envia um TCP SYN sem MPTCP, levando a uma comparação incorreta dos protocolos de socket durante o gerenciamento de subfluxo. Especificamente, o
sk prot é usado para comparação em vez do sk family mais genérico, potencialmente levando a operações de socket incorretas. Isso pode ocorrer durante a função mptcp stream accept, acionada por uma chamada sockops do BPF. A correção envolve o uso de sk family para a comparação. Isso também resolve uma mensagem de WARNING observada nos logs do kernel durante a função mptcp stream accept. O caminho de código vulnerável envolve as seguintes funções: tcp rcv state process(), syn recv sock(), subflow syn recv sock(), tcp init transfer(), bpf skops established(), bpf sock map update(), tcp bpf update proto(), subflow ulp fallback(), subflow drop ctx(), e mptcp subflow ops undo override().Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Linux Kernel
Ubuntu