CVE-2026-23247

In the Linux kernel, the following vulnerability has been resolved: tcp: secure_seq: add back ports to TS offset This reverts 28ee1b746f49 ("secure_seq: downgrade to per-host timestamp offsets") tcp_tw_recycle went away in 2017. Zhouyan Deng reported off-path TCP source port leakage via SYN cookie side-channel that can be fixed in multiple ways. One of them is to bring back TCP ports in TS offset randomization. As a bonus, we perform a single siphash() computation to provide both an ISN and a TS offset.
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10.14:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*

History

21 May 2026, 17:35

Type Values Removed Values Added
CPE cpe:2.3:o:linux:linux_kernel:4.11:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.10.14:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:4.11:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.0:rc1:*:*:*:*:*:*
CWE NVD-CWE-noinfo
Summary
  • (es) En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta: tcp: secure_seq: añadir de nuevo puertos al desplazamiento TS Esto revierte 28ee1b746f49 ('secure_seq: degradar a desplazamientos de marca de tiempo por host') tcp_tw_recycle desapareció en 2017. Zhouyan Deng informó de una fuga de puerto de origen TCP fuera de ruta a través de un canal lateral de SYN cookie que se puede solucionar de múltiples maneras. Una de ellas es traer de vuelta los puertos TCP en la aleatorización del desplazamiento TS. Como ventaja adicional, realizamos un único cálculo de siphash() para proporcionar tanto un ISN como un desplazamiento TS.
First Time Linux linux Kernel
Linux
References () https://git.kernel.org/stable/c/165573e41f2f66ef98940cf65f838b2cb575d9d1 - () https://git.kernel.org/stable/c/165573e41f2f66ef98940cf65f838b2cb575d9d1 - Patch
References () https://git.kernel.org/stable/c/46e5b0d7cf55821527adea471ffe52a5afbd9caf - () https://git.kernel.org/stable/c/46e5b0d7cf55821527adea471ffe52a5afbd9caf - Patch
References () https://git.kernel.org/stable/c/eae2f14ab2efccdb7480fae7d42c4b0116ef8805 - () https://git.kernel.org/stable/c/eae2f14ab2efccdb7480fae7d42c4b0116ef8805 - Patch
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 5.5

18 Mar 2026, 11:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-03-18 11:16

Updated : 2026-05-21 17:35


NVD link : CVE-2026-23247

Mitre link : CVE-2026-23247

CVE.ORG link : CVE-2026-23247


JSON object : View

Products Affected

linux

  • linux_kernel