CVE-2026-23247: luka w jądrze Linux dotycząca TCP

Załatano lukę CVE-2026-23247 w jądrze Linux umożliwiającą wyciek portu TCP przez kanał boczny SYN cookie. Zalecane aktualizacje i monitorowanie.
CVE-2026-23247CVSS 5.5Linux

CVE-2026-23247: luka w jądrze Linux dotycząca TCP

Załatano lukę CVE-2026-23247 w jądrze Linux umożliwiającą wyciek portu TCP przez kanał boczny SYN cookie. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
2.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę umożliwiającą wyciek źródłowego portu TCP poza ścieżką (off-path) poprzez kanał boczny SYN cookie. Problem dotyczył mechanizmu offsetu znacznika czasu (TS offset) i został naprawiony przez przywrócenie losowości portów TCP w tym mechanizmie oraz optymalizację obliczeń.

Wpływ biznesowy

Luka o średnim poziomie ryzyka (CVSS 5.5) może pozwolić atakującemu na pozyskanie informacji o źródłowym porcie TCP, co może ułatwić dalsze ataki sieciowe lub omijanie zabezpieczeń. Operatorzy systemów Linux powinni zwrócić uwagę na aktualizacje jądra, aby ograniczyć ryzyko wycieku danych i poprawić bezpieczeństwo komunikacji sieciowej.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w środowiskach produkcyjnych. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję usług TCP na nieznane sieci, monitorować logi sieciowe pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS