CVE-2026-23247: luka w jądrze Linux dotycząca TCP
Załatano lukę CVE-2026-23247 w jądrze Linux umożliwiającą wyciek portu TCP przez kanał boczny SYN cookie. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę umożliwiającą wyciek źródłowego portu TCP poza ścieżką (off-path) poprzez kanał boczny SYN cookie. Problem dotyczył mechanizmu offsetu znacznika czasu (TS offset) i został naprawiony przez przywrócenie losowości portów TCP w tym mechanizmie oraz optymalizację obliczeń.
Wpływ biznesowy
Luka o średnim poziomie ryzyka (CVSS 5.5) może pozwolić atakującemu na pozyskanie informacji o źródłowym porcie TCP, co może ułatwić dalsze ataki sieciowe lub omijanie zabezpieczeń. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć ryzyko wycieku danych i poprawić bezpieczeństwo komunikacji sieciowej.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług TCP na nieznane sieci, monitorować logi sieciowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek zabezpieczeń.