PT-2025-51640 · Linux+3 · Linux Kernel+3

CVE-2025-68227

·

Publicado

2025-12-16

·

Atualizado

2026-05-26

CVSS v2.0

4.6

Média

VetorAV:L/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Kernel do Linux (versões afetadas não especificadas)
Descrição Existe uma falha na implementação MPTCP do kernel do Linux relacionada à detecção de fallback de protocolo com BPF. O problema ocorre quando um servidor tem o MPTCP habilitado, mas um cliente envia um TCP SYN sem MPTCP, levando a uma comparação incorreta dos protocolos de socket durante o gerenciamento de subfluxo. Especificamente, o sk prot é usado para comparação em vez do sk family mais genérico, potencialmente levando a operações de socket incorretas. Isso pode ocorrer durante a função mptcp stream accept, acionada por uma chamada sockops do BPF. A correção envolve o uso de sk family para a comparação. Isso também resolve uma mensagem de WARNING observada nos logs do kernel durante a função mptcp stream accept. O caminho de código vulnerável envolve as seguintes funções: tcp rcv state process(), syn recv sock(), subflow syn recv sock(), tcp init transfer(), bpf skops established(), bpf sock map update(), tcp bpf update proto(), subflow ulp fallback(), subflow drop ctx(), e mptcp subflow ops undo override().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-72503
BDU:2026-05113
CVE-2025-68227
ECHO-64AB-9D99-917A
MGASA-2026-0017
MGASA-2026-0018
OPENSUSE-SU-2026:20287-1
SUSE-SU-2026:0447-1
SUSE-SU-2026:0472-1
SUSE-SU-2026:0587-1
SUSE-SU-2026:20477-1
SUSE-SU-2026:20498-1
SUSE-SU-2026:20555-1
SUSE-SU-2026:20570-1
SUSE-SU-2026:20599-1
SUSE-SU-2026:20615-1
SUSE-SU-2026:20845-1
SUSE-SU-2026:20876-1
USN-8094-1
USN-8094-2
USN-8094-3
USN-8094-4
USN-8094-5
USN-8095-1
USN-8095-2
USN-8095-3
USN-8095-4
USN-8095-5
USN-8096-1
USN-8096-2
USN-8096-3
USN-8096-4
USN-8096-5
USN-8100-1
USN-8116-1
USN-8125-1
USN-8126-1
USN-8141-1
USN-8152-1
USN-8163-1
USN-8163-2
USN-8165-1
USN-8243-1
USN-8261-1

Produtos afetados

Debian
Linuxmint
Linux Kernel
Ubuntu