Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Linux (CVE-2026-23247)

Gravedad:
Pendiente de análisis
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/03/2026
Última modificación:
18/03/2026

Descripción

En el kernel de Linux, la siguiente vulnerabilidad ha sido resuelta:<br /> <br /> tcp: secure_seq: añadir de nuevo puertos al desplazamiento TS<br /> <br /> Esto revierte 28ee1b746f49 (&amp;#39;secure_seq: degradar a desplazamientos de marca de tiempo por host&amp;#39;)<br /> <br /> tcp_tw_recycle desapareció en 2017.<br /> <br /> Zhouyan Deng informó de una fuga de puerto de origen TCP fuera de ruta a través de un canal lateral de SYN cookie que se puede solucionar de múltiples maneras.<br /> <br /> Una de ellas es traer de vuelta los puertos TCP en la aleatorización del desplazamiento TS.<br /> <br /> Como ventaja adicional, realizamos un único cálculo de siphash() para proporcionar tanto un ISN como un desplazamiento TS.

Impacto