Linux内核爆出CVSS 9.8高危漏洞:MPTCP子选项组合校验缺失可致远程攻击
CVE-2026-80587是Linux内核MPTCP子选项校验缺陷,CVSS 9.8,可导致远程代码执行或拒绝服务。本文详解漏洞成因、互斥规则及缓解措施,帮助安全团队快速响应。
🔓 Critical 漏洞利用
Linux内核的MPTCP协议实现在解析入站子选项时,未严格遵循RFC8684中关于互斥组合的约束,导致攻击者可发送特制的MPTCP数据包触发内核异常。该漏洞CVSS评分9.8,攻击者无需认证即可远程利用,可能造成系统崩溃或潜在的内存破坏。
来源:NVD-Latest | 2026-08-26 | 原文链接
🔍 关键发现
- MPTCP解析器未正确拒绝相互排斥的子选项组合(如MP_CAPABLE与MP_JOIN同时出现),与发送端mptcp_write_options的校验逻辑不对称。
- 互斥规则表格显示,MP_FASTCLOSE可与DSS共存,但Linux实现中该组合被错误处理,其余组合的校验也存在缺口。
- 冲突时仅忽略额外子选项,但可能绕过预设的安全检查,为远程攻击者提供了操作空间。
⚔️ 攻击链分析
攻击者构造恶意MPTCP数据包,在TCP选项字段中嵌入冲突的MPTCP子选项(如同时包含MP_CAPABLE和MP_JOIN)→ 发送至目标主机的监听或已建立连接 → Linux内核MPTCP解析器处理异常组合,触发未定义行为或崩溃 → 成功导致服务不可用或潜在进一步利用。
🛡️ 缓解建议
- ✅ 及时应用Linux内核官方补丁,更新至包含CVE-2026-80587修复的版本。
- ✅ 在网络边界部署MPTCP感知的防火墙或IDS,拦截包含异常子选项组合的数据包。
涉及漏洞:["CVE-2026-80587"]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 该漏洞影响哪些内核版本?
官方公告未列出具体版本范围,建议关注Linux内核稳定分支的修复提交,该补丁已合并至后续维护版本,详情参考NVD链接。
❓ 如何检测是否被利用?
检查内核日志中是否有MPTCP解析异常记录(如‘bad suboption’或‘unknown combination’),同时监视异常网络流量中多变的MPTCP选项组合。由于无明确IOC,部署基于规则的入侵检测更有效。
❓ MPTCP子选项冲突为何导致严重漏洞?
冲突组合会使解析器进入未预期的代码路径,可能绕过完整性检查,引发内存越界或逻辑错误,在CVSS 9.8评分中暗示了无需特权的远程代码执行潜力。