7.5

CVE-2026-97524

mptcp: avoid unneeded actions on subflow reset

In the Linux kernel, the following vulnerability has been resolved:

mptcp: avoid unneeded actions on subflow reset

Once in a blue moon, the mptcp receive path can recursively call
mptcp_data_ready() via state change under unlucky error conditions, and
then try to hold the data lock again.

Break the recursion loop explicitly checking for the exceptional
condition.

Add a new flag instead of using an existing one like 'closing', to exit
early in subflow_state_change(), and explicitly flush the RX queue at
reset time.

This avoids unneeded processing to check for available data -- calling
get_mapping_status() and more on a dying subflow -- but also in error
reporting and worker scheduling.

Note that we must consume the currently peeked skb before invoking
mptcp_dss_corruption to avoid consuming it again after the eventual
reset has freed it.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version fde99e972b8f88cebe619241d7aa43d288ef666a
Version < 6d669c740933124eae3df8cfc15995af9bcc6aba
Status affected
Version 12c1676d598e3b8dd92a033b623b792cc2ea1ec5
Version < 83a7dcdd2b1060484528da70a643125174d47e5a
Status affected
Version 35668f8ec84f6c944676e48ecc6bbc5fc8e6fe25
Version < a370e56024df0b07e3120c45a9773ae123819fd6
Status affected
Version b8be15d1ae7ea4eedd547c3b3141f592fbddcd30
Version < 1962841387087970d75ba8b8d4c2aa2d45705e50
Status affected
Version e32d262c89e2b22cb0640223f953b548617ed8a6
Version < 4b7abdcb5ba832fafab679f0d998af39cbc99307
Status affected
Version e32d262c89e2b22cb0640223f953b548617ed8a6
Version < b2dbcc1ed48b5ac070a41db4a52aade6823c4df0
Status affected
Version e32d262c89e2b22cb0640223f953b548617ed8a6
Version < ce7e4ede01ed3e47a48c0f1ce1d87bf4864bee9f
Status affected
Version e32d262c89e2b22cb0640223f953b548617ed8a6
Version < 2b0f561f21b27c40c91ea4975268a06092bd7e9c
Status affected
Version 8bfd391bde685df7289b928ce8876a3583be4bfb
Status affected
Version 5.10.228
Version < 5.10.271
Status affected
Version 5.15.169
Version < 5.15.222
Status affected
Version 6.1.113
Version < 6.1.189
Status affected
Version 6.6.57
Version < 6.6.158
Status affected
Version 6.11.4
Version < 6.12
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.12
Status affected
Version 0
Version < 6.12
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.467
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
416baaa9-dc9f-4396-8d5f-8c081fb06d67 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/4b7abdcb5ba832fafab679f0d998af39cbc99307
https://git.kernel.org/stable/c/b2dbcc1ed48b5ac070a41db4a52aade6823c4df0
https://git.kernel.org/stable/c/ce7e4ede01ed3e47a48c0f1ce1d87bf4864bee9f
https://git.kernel.org/stable/c/2b0f561f21b27c40c91ea4975268a06092bd7e9c
https://git.kernel.org/stable/c/1962841387087970d75ba8b8d4c2aa2d45705e50
https://git.kernel.org/stable/c/6d669c740933124eae3df8cfc15995af9bcc6aba
https://git.kernel.org/stable/c/83a7dcdd2b1060484528da70a643125174d47e5a
https://git.kernel.org/stable/c/a370e56024df0b07e3120c45a9773ae123819fd6