-

CVE-2026-97568

mptcp: syncookies: remember the request backup flag

In the Linux kernel, the following vulnerability has been resolved:

mptcp: syncookies: remember the request backup flag

Instead of using an uninitialised bit when copying the info in
subflow_ulp_clone().

To fix this, no need to extend the join_entry structure: backup is
coming from struct mptcp_subflow_request_sock, only one bit. Do the same
here by using one bit for both.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 1008f2bcbc8e461c1df3aebba30ac4f616ebe570
Version < c97fa2c7ada82d4cac1c6c00643238dc4c462f15
Status affected
Version 6f01f41b6a492ddf2da7609967cfaf57e7ca48a7
Version < 1668b34452009d27be3262646de748a3e48ffd51
Status affected
Version 09176f80995105c62939728fbad5c437d61e7ff4
Version < b138e7dc719f0a3949de8bb6500b8cf1604eea06
Status affected
Version 8ed3e34c766e8264d5d2e0436f86c51604d6a8a7
Version < 360d99258a6402cb8e49771460944f19f04d25b7
Status affected
Version efd340bf3d7779a3a8ec954d8ec0fb8a10f24982
Version < 61178d0b85b4b1b53e78b06e89d018d22d102f88
Status affected
Version efd340bf3d7779a3a8ec954d8ec0fb8a10f24982
Version < 00b2bd518911e0daab00f4749cce68c191ccebb4
Status affected
Version efd340bf3d7779a3a8ec954d8ec0fb8a10f24982
Version < 06d649f9cd03a9f8e768a658b20acf8d2c8022e0
Status affected
Version efd340bf3d7779a3a8ec954d8ec0fb8a10f24982
Version < b76c0e28b392620dfbaf92cdeedbf115820b44cb
Status affected
Version 73e2baa301ee3f62ff971e68877adeb37f98cc67
Status affected
Version 5.10.224
Version < 5.10.271
Status affected
Version 5.15.165
Version < 5.15.222
Status affected
Version 6.1.104
Version < 6.1.189
Status affected
Version 6.6.45
Version < 6.6.158
Status affected
Version 6.10.4
Version < 6.11
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 6.11
Status affected
Version 0
Version < 6.11
Status unaffected
Version <= 5.10.*
Version 5.10.271
Status unaffected
Version <= 5.15.*
Version 5.15.222
Status unaffected
Version <= 6.1.*
Version 6.1.189
Status unaffected
Version <= 6.6.*
Version 6.6.158
Status unaffected
Version <= 6.12.*
Version 6.12.111
Status unaffected
Version <= 6.18.*
Version 6.18.53
Status unaffected
Version <= 7.2.*
Version 7.2.7
Status unaffected
Version <= *
Version 7.3-rc3
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.088
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/61178d0b85b4b1b53e78b06e89d018d22d102f88
https://git.kernel.org/stable/c/00b2bd518911e0daab00f4749cce68c191ccebb4
https://git.kernel.org/stable/c/06d649f9cd03a9f8e768a658b20acf8d2c8022e0
https://git.kernel.org/stable/c/b76c0e28b392620dfbaf92cdeedbf115820b44cb
https://git.kernel.org/stable/c/1668b34452009d27be3262646de748a3e48ffd51
https://git.kernel.org/stable/c/360d99258a6402cb8e49771460944f19f04d25b7
https://git.kernel.org/stable/c/b138e7dc719f0a3949de8bb6500b8cf1604eea06
https://git.kernel.org/stable/c/c97fa2c7ada82d4cac1c6c00643238dc4c462f15