PT-2026-52331 · Linux+1 · Linux Kernel+1

CVE-2026-53236

·

Publicado

2026-06-08

·

Atualizado

2026-09-07

CVSS v2.0

6.0

Média

VetorAV:L/AC:H/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema de canal lateral onde um aplicativo sem privilégios pode anexar um filtro a sockets TCP para vazar números de sequência e confirmação (acknowledgment) do TCP. Isso é feito através do uso de SO ATTACH FILTER (cBPF), que permite a anexação de filtros de pacotes Berkeley clássicos a sockets.
Recomendações Restringir o uso de SO ATTACH FILTER em sockets TCP para usuários com a capacidade CAP NET ADMIN.

Exploit

Correção

Incorrect Privilege Assignment

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-90572
BDU:2026-14056
CVE-2026-53236
ECHO-5C5E-BFBF-C729
OESA-2026-2930
OESA-2026-3204
OPENSUSE-SU-2026:21555-1
SUSE-SU-2026:23066-1
SUSE-SU-2026:23068-1
SUSE-SU-2026:23193-1
SUSE-SU-2026:23194-1
SUSE-SU-2026:23221-1
SUSE-SU-2026:23231-1
SUSE-SU-2026:23237-1
SUSE-SU-2026:23241-1
SUSE-SU-2026:23244-1
SUSE-SU-2026:3594-1
SUSE-SU-2026:3790-1
SUSE-SU-2026:3810-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu