9.4

CVE-2026-80585

mptcp: fastopen: only mark MPTFO subflows with SYN data

In the Linux kernel, the following vulnerability has been resolved:

mptcp: fastopen: only mark MPTFO subflows with SYN data

Passive TCP Fast Open accepts a valid-cookie SYN even when it carries
no data. In that case the child socket's receive queue is intentionally
left empty.

mptcp_fastopen_subflow_synack_set_params() set is_mptfo before checking
for queued SYN data. That made data-less TFO SYNs hit a WARN and, if
the warning was non-fatal, left stale MPTFO state behind. The stale
flag could later trigger a state-confusion bug in
check_fully_established().

Only mark the subflow as MPTFO after confirming that an SKB was queued.
Return quietly when the receive queue is empty.

Note that mptcp_subflow_context's is_mptfo field is now not just about
subflows where the TFO was present, but about MPTFO subflow that
consumed SYN data. Only having a valid cookie but not carrying data is
not really "doing TFO".
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 36b122baf6a8bd46b4a591f12f4ed17b22257408
Version < f75f174edc865738522e514d042cf5627f084859
Status affected
Version 36b122baf6a8bd46b4a591f12f4ed17b22257408
Version < fca7e444c04689fe4cc6b56f2725f804a4bb1ef9
Status affected
Version 36b122baf6a8bd46b4a591f12f4ed17b22257408
Version < 75e564b2ced1cc3d9a8904c7d2d2bb448fffb8b5
Status affected
Version 36b122baf6a8bd46b4a591f12f4ed17b22257408
Version < 72b4a0c51a4b550d40301d60a366b429b8c8e78d
Status affected
Version 36b122baf6a8bd46b4a591f12f4ed17b22257408
Version < e00b63056fb4f261455b3e5df5268a1f8ce47a87
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.2
Status affected
Version 0
Version < 6.2
Status unaffected
Version <= 6.6.*
Version 6.6.153
Status unaffected
Version <= 6.12.*
Version 6.12.105
Status unaffected
Version <= 6.18.*
Version 6.18.46
Status unaffected
Version <= 7.1.*
Version 7.1.10
Status unaffected
Version <= *
Version 7.2
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.32% 0.24
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 9.4 3.9 5.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/f75f174edc865738522e514d042cf5627f084859
https://git.kernel.org/stable/c/fca7e444c04689fe4cc6b56f2725f804a4bb1ef9
https://git.kernel.org/stable/c/75e564b2ced1cc3d9a8904c7d2d2bb448fffb8b5
https://git.kernel.org/stable/c/72b4a0c51a4b550d40301d60a366b429b8c8e78d
https://git.kernel.org/stable/c/e00b63056fb4f261455b3e5df5268a1f8ce47a87