Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53183

PUBLISHED 05.08.2026

CNA: Linux

mptcp: allow subflow rcv wnd to shrink

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: mptcp: allow subflow rcv wnd to shrink In MPTCP connection, the `window` field in the TCP header refers to the MPTCP-level rcv_nxt and it's right edge should not move backward. Such constraint is enforced at DSS option generation time. At the same time, the TCP stack ensures independently that the TCP-level rcv wnd right's edge does not move backward. That in turn causes artificial inflating of the MPTCP rcv window when the incoming data is acked at the TCP level and is OoO in the MPTCP sequence space (or lands in the backlog). As a consequence, the incoming traffic can exceed the receiver rcvbuf size even when the sender is not misbehaving. Prevent such scenario forcibly allowing the TCP subflow to shrink the TCP-level rcv wnd regardless of the current netns setting.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14025 Уязвимость функции mptcp_established_options_dss() модуля net/mptcp/options.c реализации протокола MPTCP ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.48% LOW 40.30 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от f3589be0c420a3137e5902d15705ced6a36f3f43 до bf364b0f10b27679140699821f88af7f01e2a6e3 affected
Наблюдалось в версиях от f3589be0c420a3137e5902d15705ced6a36f3f43 до b1fd13074f22105deec45aa02283e322733e0c2d affected
Наблюдалось в версиях от f3589be0c420a3137e5902d15705ced6a36f3f43 до aa3861f40ac32706d9e97bfac76984613e278788 affected
Наблюдалось в версиях от f3589be0c420a3137e5902d15705ced6a36f3f43 до 653245266913f03fcf21cbca68eed5c197a33e52 affected
Наблюдалось в версиях от f3589be0c420a3137e5902d15705ced6a36f3f43 до c297a4e65c50a2b807d9309b22615080faffa8f3 affected
Наблюдалось в версиях от f3589be0c420a3137e5902d15705ced6a36f3f43 до da23be77e1292cd611e736c3aa17da633d7ddce7 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 5.19 affected
Наблюдалось в версиях от 0 до 5.19 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.