No kernel Linux, a seguinte vulnerabilidade foi resolvida: mptcp: consolida o estado de subopção MPTCP mantém o estado de subopções recebido é o bitmask carregando as subopções recebidas e em vários campos de bits carregando por informação adicional de subopção. Zeroar a mascarinha de bits antes de analisar não é suficiente para garantir um status consistente, e o código MPTCP tem que ainda limpar alguns bitfiled dependendo da subopção realmente analisada. O esquema acima é frágil, e o syzbot conseguiu desencadear um caminho onde um campo de bits relevante não é limpo/inicializado: BUG: KMSAN: valor uninit em __mptcp_expand_seq net/mptcp/options.c: 1030 [inline] BUG: KMSAN: valor unití em mptcp_ expand_ seq net/ mptcp/ protocol.h: 864 [inline] BUG: KMSAN: valor unití em ack_ update_ msk net/ mptcp/options. c: 1060 [inline] BUG: KMSAN: valor uninit no mptcp_incoming_options+ 0 x 2036 / 0 x 3 d 30 net/mptcp/options.c: 1209 __mptcp_expand_seq net/mptcp/options.c: 1030 [inline] mptcp_expand_seq net/mptcp/protocol.h: 864 [inline] ack_ update_ msk net/ mptcp/options.c: 1060 [inline] mptcp_incoming_options+ 0 x 2036 / 0 x 3 d 30 net/mptcp/options.c: 1209 tcp_data_queue+ 0 xb 4 / 0 x 7 ser 0 rede/ipv 4 / tcp_ input. c: 5233 tcp_rcv_estabelecido+ 0 x 1061 / 0 x 2510 rede/ipv 4 / tcp_ input. c: 6264 tcp_v 4 _do_rcv+ 0 x 7 f 3 / 0 x 11 a 0 rede/ipv 4 /tcp_ipv 4. c: 1916 tcp_v 4 _rcv+ 0 x 51 df/ 0 x 5750 rede/ipv 4 /tcp_ipv 4. c: 2351 ip_protocol_deliver_rcu+ 0 x 2 a 3 / 0 x 13 d 0 rede/ipv 4 /ip_ input. c: 205 ip_local_delivery_finish+ 0 x 336 / 0 x 500 rede/ipv 4 /ip_ input. c: 233 NF_ HOOK include/linux/netfilter.h: 314 [inline] ip_local_liver+ 0 x 21 f/ 0 x 490 rede/ipv 4 /ip_ input. c: 254 dst_ input include/ net/ dst.h: 460 [inline] ip_rcv_finish+ 0 x 4 a 2 / 0 x 520 rede/ipv 4 /ip_ input. c: 447 NF_ HOOK include/linux/netfilter.h: 314 [inline] ip_rcv+ 0 xcd/ 0 x 380 rede/ipv 4 /ip_ input. c: 567 __ netif_ receive_skb_one_core net/core/dev.c: 5704 [inline] __netif_receive_skb+ 0 x 319 / 0 xa 00 líquido/core/dev.c: 5817 process_backlog+ 0 x 4 anúncio/ 0 xa 50 líquido/core/dev.c: 6149 __napi_poll+ 0 xe 7 / 0 x 980 líquido/core/dev.c: 6902 napi_poll net/core/dev.c: 6971 [inline] net_rx_action+ 0 xa 5 a/ 0 x 19 b 0 líquido/core/dev.c: 7093 handle_softirqs+ 0 x 1 a 0 / 0 x 7 c 0 kernel/softirq.c: 561 __ do_softirq+ 0 x 14 / 0 x 1 um kernel/softirq.c: 595 do_softirq+ 0 x 9 a/ 0 x 100 kernel/softirq.c: 462 __local_bh_enable_ip+ 0 x 9 f/ 0 xb 0 kernel/softirq.c: 389 local_bh_ habilitado incluem/linux/bottom_half.h: 33 [inline] rcu_read_unlock_bh include/linux/rcupdate.h: 919 [inline] __dev_queue_xmit+ 0 x 2758 / 0 x 57 d 0 líquido/core/dev.c: 4493 dev_queue_xmit include/linux/netdevice.h: 3168 [inline] neigh_hh_ output include/ net/ neighbour.h: 523 [inline] neigh_ output include/ net/ neighbour.h: 537 [inline] ip_finish_output 2 + 0 x 187 c/ 0 x 1 b 70 rede/ipv 4 /ip_ output.c: 236 __ip_finish_output+ 0 x 287 / 0 x 810 ip_finish_output+ 0 x 4 b/ 0 x 600 rede/ipv 4 /ip_ output.c: 324 NF_HOOK_ COND incluem/linux/netfilter.h: 303 [inline] ip_output+ 0 x 15 f/ 0 x 3 f 0 rede/ipv 4 /ip_ output.c: 434 dst_ output include/net/ dst.h: 450 [inline] ip_local_out net/ipv 4 /ip_ output.c: 130 [inline] __ip_queue_xmit+ 0 x 1 f 2 a/ 0 x 20 d 0 rede/ipv 4 /ip_ output.c: 536 ip_queue_xmit+ 0 x 60 / 0 x 80 rede/ipv 4 /ip_ output.c: 550 __tcp_transmit_skb+ 0 x 3 cea/ 0 x 4900 rede/ipv 4 / tcp_ output. c: 1468 tcp_transmit_skb net/ipv 4 / tcp_ output. c: 1486 [inline] tcp_write_xmit+ 0 x 3 b 90 / 0 x 9070 rede/ipv 4 / tcp_ output. c: 2829 __tcp_push_pending_frames+ 0 xc 4 / 0 x 380 rede/ipv 4 / tcp_ output. c: 3012 tcp_send_fin+ 0 x 9 f 6 / 0 xf 50 rede/ipv 4 / tcp_ output. c: 3618 __tcp_close+ 0 x 140 c/ 0 x 1550 rede/ipv 4 / tcp.c: 3130 __mptcp_close_ssk+ 0 x 74 e/ 0 x 16 f 0 net/mptcp/ protocol.c: 2496 mptcp_close_ssk+ 0 x 26 b/ 0 x 2 c 0 net/mptcp/ protocol.c: 2550 mptcp_pm_nl_rm_addr_or_subflow+ 0 x 635 / 0 xd 10 net/ mptcp/ pm_netlink.c: 889 mptcp_pm_nl_rm_subflow_recebido net/mptcp/pm_netlink.c: 924 [inline] mptcp_pm_flush_addrs_and_subflows net/mptcp/pm_netlink.c: 1688 [inline] mptcp_nl_flush_addrs_list net/mptcp/pm_netlink.c: 1709 [inline] mptcp_pm_nl_flush_addrs_doit+ 0 xe 10 / 0 x 1630 net/ mptcp/ pm_netlink.c: 1750 gell_ family_rcv_msg_ doit net/ netlink/ genetlink.c: 1115 [inline] --- truncado---.
O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 21707 foi publicado em 2025 - 02 - 27 T 02: 15: 14.347 Z e última modificação em 2026 - 07 - 30 T 06: 20: 02.923 Z. O seu estado registrado é modificado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 5.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 3.6.
Classificações de fraqueza associadas: CWE- 908.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel linux linux.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.