Out-of-bounds read in Linux kernel - CVE-2026-53223
Published: June 26, 2026
Vulnerability details
The vulnerability allows a local user to disclose sensitive information.
The vulnerability exists due to an out-of-bounds read in the generic timestamp cmsg path in net/socket.c when processing timestamped messages for AF_PACKET sockets. A local user can send or receive crafted packets on an AF_PACKET socket to disclose sensitive information.
Exploitation requires timestamping to be enabled, and information disclosure can occur when SO_RXQ_OVFL is enabled and a non-linear skb is processed.
Affected software
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise High Availability Extension 15
Red Hat Enterprise Linux for Real Time for NFV
Red Hat Enterprise Linux for Real Time
SUSE Linux Enterprise Live Patching
Public Cloud Module
Legacy Module
Development Tools Module
Basesystem Module
openEuler
Ubuntu
kgraft-patch-4_12_14-122_328-default
kernel-livepatch-6_4_0-150700_53_81-default
kernel-livepatch-6_4_0-150700_53_81-default-debuginfo
kernel-livepatch-SLE15-SP7_Update_21-debugsource
kernel-default-man
kernel-default
kernel-default-debugsource
kernel-default-kgraft-devel
kernel-default-debuginfo
kernel-default-kgraft
kernel-syms
cluster-md-kmp-default-debuginfo
dlm-kmp-default-debuginfo
kernel-default-base-debuginfo
dlm-kmp-default
kernel-macros
kernel-devel
ocfs2-kmp-default
kernel-source
kernel-default-devel-debuginfo
kernel-default-base
kernel-default-devel
cluster-md-kmp-default
gfs2-kmp-default
ocfs2-kmp-default-debuginfo
gfs2-kmp-default-debuginfo
kernel-rt (Red Hat package)
kernel-64kb-devel-debuginfo
kernel-64kb-debugsource
kernel-docs
kernel-obs-build
kernel-obs-build-debugsource
kernel-64kb-devel
reiserfs-kmp-default
reiserfs-kmp-default-debuginfo
kernel-default-extra
kernel-default-livepatch
kernel-default-livepatch-devel
kernel-azure
kernel-azure-devel
kernel-azure-debugsource
kernel-azure-debuginfo
kernel-azure-devel-debuginfo
kernel-default-extra-debuginfo
kernel-64kb
kernel-zfcpdump
kernel-zfcpdump-debugsource
kernel-zfcpdump-debuginfo
kernel-64kb-debuginfo
bpftool
python3-perf-debuginfo
kernel-headers
kernel-tools
kernel-tools-debuginfo
kernel-tools-devel
perf
perf-debuginfo
python3-perf
kernel-debugsource
kernel-debuginfo
bpftool-debuginfo
kernel
linux (Ubuntu package)
linux-azure (Ubuntu package)
linux-gcp-7.0 (Ubuntu package)
linux-oracle-7.0 (Ubuntu package)
linux-oem-7.0 (Ubuntu package)
linux-ibm (Ubuntu package)
linux-azure-7.0 (Ubuntu package)
linux-nvidia (Ubuntu package)
linux-nvidia-7.0 (Ubuntu package)
linux-raspi (Ubuntu package)
linux-nvidia-bos (Ubuntu package)
How to mitigate CVE-2026-53223
kgraft-patch-4_12_14-122_328-default - update to 1-8.5.1
kernel-livepatch-6_4_0-150700_53_81-default - update to 1-150700.15.3.1
kernel-livepatch-6_4_0-150700_53_81-default-debuginfo - update to 1-150700.15.3.1
kernel-livepatch-SLE15-SP7_Update_21-debugsource - update to 1-150700.15.3.1
kernel-default-man - update to 4.12.14-122.328.1
kernel-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-debugsource - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-kgraft-devel - update to 4.12.14-122.328.1
kernel-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-kgraft - update to 4.12.14-122.328.1
kernel-syms - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
cluster-md-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
dlm-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-base-debuginfo - update to 4.12.14-122.328.1
dlm-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-macros - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-devel - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
ocfs2-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-source - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-devel-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-default-base - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1.150700.17.45.1
kernel-default-devel - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
cluster-md-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
gfs2-kmp-default - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
ocfs2-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
gfs2-kmp-default-debuginfo - addressed in versions 4.12.14-122.328.1, 6.4.0-150700.53.81.1
kernel-rt (Red Hat package) - update to 4.18.0-553.164.1.rt7.505.el8_10
kernel-64kb-devel-debuginfo - update to 6.4.0-150700.53.81.1
kernel-64kb-debugsource - update to 6.4.0-150700.53.81.1
kernel-docs - update to 6.4.0-150700.53.81.1
kernel-obs-build - update to 6.4.0-150700.53.81.1
kernel-obs-build-debugsource - update to 6.4.0-150700.53.81.1
kernel-64kb-devel - update to 6.4.0-150700.53.81.1
reiserfs-kmp-default - update to 6.4.0-150700.53.81.1
reiserfs-kmp-default-debuginfo - update to 6.4.0-150700.53.81.1
kernel-default-extra - update to 6.4.0-150700.53.81.1
kernel-default-livepatch - update to 6.4.0-150700.53.81.1
kernel-default-livepatch-devel - update to 6.4.0-150700.53.81.1
kernel-azure - update to 6.4.0-150700.53.81.1
kernel-azure-devel - update to 6.4.0-150700.53.81.1
kernel-azure-debugsource - update to 6.4.0-150700.53.81.1
kernel-azure-debuginfo - update to 6.4.0-150700.53.81.1
kernel-azure-devel-debuginfo - update to 6.4.0-150700.53.81.1
kernel-default-extra-debuginfo - update to 6.4.0-150700.53.81.1
kernel-64kb - update to 6.4.0-150700.53.81.1
kernel-zfcpdump - update to 6.4.0-150700.53.81.1
kernel-zfcpdump-debugsource - update to 6.4.0-150700.53.81.1
kernel-zfcpdump-debuginfo - update to 6.4.0-150700.53.81.1
kernel-64kb-debuginfo - update to 6.4.0-150700.53.81.1
bpftool - update to 6.6.0-145.1.20.157
python3-perf-debuginfo - update to 6.6.0-145.1.20.157
kernel-devel - update to 6.6.0-145.1.20.157
kernel-headers - update to 6.6.0-145.1.20.157
kernel-source - update to 6.6.0-145.1.20.157
kernel-tools - update to 6.6.0-145.1.20.157
kernel-tools-debuginfo - update to 6.6.0-145.1.20.157
kernel-tools-devel - update to 6.6.0-145.1.20.157
perf - update to 6.6.0-145.1.20.157
perf-debuginfo - update to 6.6.0-145.1.20.157
python3-perf - update to 6.6.0-145.1.20.157
kernel-debugsource - update to 6.6.0-145.1.20.157
kernel-debuginfo - update to 6.6.0-145.1.20.157
bpftool-debuginfo - update to 6.6.0-145.1.20.157
kernel - update to 6.6.0-145.1.20.157
linux (Ubuntu package) - addressed in versions 7.0.0-31.31, 7.0.0-31.31.1, 7.0.0-31.31~24.04.1, 7.0.0-1006.7, 7.0.0-1011.11~24.04.1, 7.0.0-1012.12, 7.0.0-1012.12~24.04.1
linux-azure (Ubuntu package) - addressed in versions 7.0.0-1011.11, 7.0.0-1014.14
linux-gcp-7.0 (Ubuntu package) - update to 7.0.0-1011.11~24.04.1
linux-oracle-7.0 (Ubuntu package) - update to 7.0.0-1011.11~24.04.1
linux-oem-7.0 (Ubuntu package) - update to 7.0.0-1013.13
linux-ibm (Ubuntu package) - update to 7.0.0-1013.13
linux-azure-7.0 (Ubuntu package) - update to 7.0.0-1014.14~24.04.1
linux-nvidia (Ubuntu package) - update to 7.0.0-1018.18
linux-nvidia-7.0 (Ubuntu package) - update to 7.0.0-1018.18~24.04.1
linux-raspi (Ubuntu package) - update to 7.0.0-1019.19
linux-nvidia-bos (Ubuntu package) - update to 7.0.0-2018.18
External References
- https://git.kernel.org/stable/c/1ee90b77b727df903033db873c75caac5c27ec98
- https://git.kernel.org/stable/c/24a0d548d3a765cd4558224e4f8e06e14cba26e3
- https://git.kernel.org/stable/c/3dde4fb941fa5649ab809f6cd3e20e0c424a4e31
- https://git.kernel.org/stable/c/71ff5cdd5da61d0438e902aa0fd68c28bc901abe
- https://git.kernel.org/stable/c/ad9a0374ee6d11048e1f74cd5180bad58b9848b4
- https://git.kernel.org/stable/c/b903e9b5629ec8dd6db92174070045bf81ad7060
- https://git.kernel.org/stable/c/e0665b2a8e90bb08bd205062c75662b502d31797
- https://git.kernel.org/stable/c/eb51a9ad3ceb01bc6c0fb608dbc856e03ee6f24a
Related Security Bulletins
- Out-of-bounds read in Linux kernel net
- openEuler 24.03 LTS SP1 update for kernel
- Ubuntu update for linux-oem-7.0
- Ubuntu update for linux
- Ubuntu update for linux-gcp-7.0
- Red Hat Enterprise Linux 8 update for kernel-rt
- SUSE update for the Linux Kernel
- Ubuntu update for linux-oracle-7.0
- SUSE update for the Linux Kernel
- Ubuntu update for linux-azure
- Ubuntu update for linux-azure-7.0
- Ubuntu update for linux-nvidia
- Ubuntu update for linux-nvidia-bos
- Ubuntu update for linux-ibm
- Ubuntu update for linux-raspi
- Ubuntu update for linux-nvidia-7.0