CVE-2026-63913
Description
In the Linux kernel, the following vulnerability has been resolved:
netfilter: conntrack: tcp: do not force CLOSE on invalid-seq RST without direction check
An unintended behavior in the TCP conntrack state machine allows a connection to be forced into the CLOSE state using an RST packet with an invalid sequence number.
Specifically, after a SYN packet is observed, an RST with an invalid SEQ can transition the conntrack entry to TCP_CONNTRACK_CLOSE, regardless of whether the RST corresponds to the expected reply direction. The relevant code path assumes the RST is a response to an outgoing SYN, but does not validate packet direction or ensure that a matching SYN was actually sent in the opposite direction.
As a result, a crafted packet sequence consisting of a SYN followed by an invalid-sequence RST can prematurely terminate an active NAT entry. This makes connection teardown easier than intended.
So, tighten the state transition logic to ensure that RST-triggered CLOSE transitions only occur when the RST is a valid response to a previously observed SYN in the correct direction.
Affected products
37- osv-coords36 versionspkg:linux/kernelpkg:rpm/almalinux/bpftoolpkg:rpm/almalinux/kernelpkg:rpm/almalinux/kernel-abi-stablelistspkg:rpm/almalinux/kernel-corepkg:rpm/almalinux/kernel-cross-headerspkg:rpm/almalinux/kernel-debugpkg:rpm/almalinux/kernel-debug-corepkg:rpm/almalinux/kernel-debug-develpkg:rpm/almalinux/kernel-debug-modulespkg:rpm/almalinux/kernel-debug-modules-extrapkg:rpm/almalinux/kernel-develpkg:rpm/almalinux/kernel-docpkg:rpm/almalinux/kernel-headerspkg:rpm/almalinux/kernel-modulespkg:rpm/almalinux/kernel-modules-extrapkg:rpm/almalinux/kernel-rtpkg:rpm/almalinux/kernel-rt-corepkg:rpm/almalinux/kernel-rt-debugpkg:rpm/almalinux/kernel-rt-debug-corepkg:rpm/almalinux/kernel-rt-debug-develpkg:rpm/almalinux/kernel-rt-debug-modulespkg:rpm/almalinux/kernel-rt-debug-modules-extrapkg:rpm/almalinux/kernel-rt-develpkg:rpm/almalinux/kernel-rt-modulespkg:rpm/almalinux/kernel-rt-modules-extrapkg:rpm/almalinux/kernel-toolspkg:rpm/almalinux/kernel-tools-libspkg:rpm/almalinux/kernel-tools-libs-develpkg:rpm/almalinux/kernel-zfcpdumppkg:rpm/almalinux/kernel-zfcpdump-corepkg:rpm/almalinux/kernel-zfcpdump-develpkg:rpm/almalinux/kernel-zfcpdump-modulespkg:rpm/almalinux/kernel-zfcpdump-modules-extrapkg:rpm/almalinux/perfpkg:rpm/almalinux/python3-perf
>= 2.6.15, < 5.10.259+ 35 more
- (no CPE)range: >= 2.6.15, < 5.10.259
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.rt7.499.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
- (no CPE)range: < 4.18.0-553.158.1.el8_10
Patches
Vulnerability mechanics
References
8- git.kernel.org/stable/c/2006979a15af5404bf932a325357683c0bac1656nvd
- git.kernel.org/stable/c/2bb6d82b586ea5a4cb73bbdd6b7432e96096bc77nvd
- git.kernel.org/stable/c/6476c17d536dbd321c073242e762ddb2713a1238nvd
- git.kernel.org/stable/c/b98ab51c45c5608a1c19ce7fd17a3032469bb83fnvd
- git.kernel.org/stable/c/bed6e04be8e6b9133d8b16d5a42d0e0ce674fa9anvd
- git.kernel.org/stable/c/d67c6adee8d1b65330d0174c4c367faba14e80a8nvd
- git.kernel.org/stable/c/f206def4e86d810f927ba1d8e322ea72b29bce58nvd
- git.kernel.org/stable/c/f5547bebc416d56f56fb5b86dc20aabfa42165a0nvd
News mentions
3- ⚡ Weekly Recap: AI Goes Rogue, Metabase 0-Day, MCP Supply-Chain Attacks, and Router BackdoorsThe Hacker News · Aug 10, 2026
- New NatJack Attacks Hijack TCP Sessions and Spoof DNS by Manipulating NAT TablesThe Hacker News · Aug 7, 2026
- Black Hat USA 2026 – Summary of Vendor Announcements (Part 4)SecurityWeek · Aug 7, 2026