Improper access control in Linux kernel - CVE-2026-53236
Published: June 26, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information.
The vulnerability exists due to improper access control in SO_ATTACH_FILTER on TCP sockets when attaching a cBPF filter. A local user can attach a filter to leak TCP sequence and acknowledgment numbers to disclose sensitive information.
Exploitation requires access to create or control a TCP socket and use the socket option interface.
Affected software
openEuler
bpftool
kernel
python3-perf-debuginfo
python3-perf
perf-debuginfo
perf
kernel-tools-devel
kernel-tools-debuginfo
kernel-tools
kernel-source
kernel-headers
kernel-devel
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
How to mitigate CVE-2026-53236
bpftool - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
python3-perf-debuginfo - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
python3-perf - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
perf-debuginfo - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
perf - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-tools-devel - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-tools-debuginfo - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-tools - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-source - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-headers - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-devel - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-debugsource - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
kernel-debuginfo - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
bpftool-debuginfo - addressed in versions 5.10.0-323.0.0.224, 6.6.0-145.1.20.157
External References
- https://git.kernel.org/stable/c/3747de241a66ef2c7032d2cc2b826a47c5fa0f6a
- https://git.kernel.org/stable/c/5d39580f68e6ddeedd15e587282207489dfb3da2
- https://git.kernel.org/stable/c/82b3e7ce10c53fc12aab8904745603efc74f8c07
- https://git.kernel.org/stable/c/c68517a3e18e20997808821c5559d0cba4d776c1
- https://git.kernel.org/stable/c/ecfe9171b26ae3eed0cd8bab7a943e9e2c9e51ba
- https://git.kernel.org/stable/c/ede69b8f6670600e534591664584f810d7c385f9