ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

Linux 内核高危漏洞解析:MPTCP 子选项互斥校验缺失安全风险

Linux 内核高危漏洞解析:MPTCP 子选项互斥校验缺失安全风险 2026‑08‑26NVD 公开 CVE‑2026‑80587 高危漏洞CVSS 评分 9.8归属 mptcp 多路径 TCP 子系统为协议解析层面的安全缺陷。该漏洞源于 MPTCP 选项解析逻辑缺少互斥子选项合法性校验远程攻击者可构造非法选项组合造成内核进入异常处理状态存在释放后使用、内存越界访问风险。同日同步披露姊妹漏洞 CVE‑2026‑80586二者均属于 MPTCP 协议栈解析缺陷启用 MPTCP 的云多路径、NFV 边缘网关、跨机房链路聚合业务需要重点开展风险评估。从技术原理来看MPTCP 协议在 TCP 选项之上扩展了多路径相关子选项部分子选项在协议规范中属于互斥关系不允许同时出现在报文内。CVE‑2026‑80587 漏洞中内核 MPTCP 解析模块没有对互斥子选项做拒绝或者合并处理。远端攻击者构造包含非法子选项组合的 TCP 报文接收端解析流程会进入非预期执行分支破坏内核对象状态进而触发释放后使用或者越界内存访问。与之配套的 CVE‑2026‑80586 则是 DSS 字段处理时意外尺寸变量未做重置同样依靠远端发送畸形报文触发两个漏洞形成同一批次的协议栈安全问题。攻击触发仅需外部发送特制数据包不需要本地账号也不需要提前建立完整会话。随着业务架构演进MPTCP 被越来越多地应用于跨数据中心多路径传输、移动网络链路聚合、云平台多链路业务CONFIG_MPTCP内核配置开启的设备都落入攻击面。近期连续曝出 MPTCP 解析类漏洞也释放出该协议栈正处于安全研究活跃审计阶段的信号。云环境多路径链路、NFV 边缘网关是典型受影响场景一旦漏洞被利用可能造成内核内存破坏、系统异常对业务连续性与数据安全带来威胁。实际业务环境中多数测试重点验证 MPTCP 正常多路径传输流程对于违背协议规范的互斥子选项、畸形 DSS 字段这类异常报文场景覆盖有限。即便部署在内网环境若网络域内存在不可信接入节点恶意报文即可完成触发不能单纯依靠内网隔离实现防护。防护处置层面首先梳理资产核查内核是否开启 MPTCP 功能。已启用 MPTCP 的云主机、边缘网关、跨机房传输节点尽快升级至包含两处漏洞修复的 stable 内核版本。无业务需求使用 MPTCP 的设备可通过内核配置或者模块黑名单方式关闭该功能缩减攻击面。网络层面做好访问控制对外部不可信网络限制 MPTCP 相关业务端口。望获 OS 时刻关注高危漏洞及时安装修复补丁保证系统的安全性。本次漏洞再次说明扩展协议的子选项互斥、字段状态重置是协议解析的高危点。MPTCP 作为仍在大规模落地的扩展协议边界异常报文容易被忽略。运维团队需要持续跟踪内核 CVE 公告与稳定分支更新完成风险识别、补丁验证、应急加固的完整工作流程在保障业务连续性前提下降低网络协议栈解析缺陷带来的潜在安全威胁。
返回列表