CVE-2026-53266
netfilter: bridge: جعل إعادة كتابة ARP في ebt_snat قابلة للكتابة
- تم النشر
- 25/06/2026
- محدث
- 19/09/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 18/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: netfilter: bridge: جعل إعادة كتابة ebt_snat لـ ARP قابلة للكتابة. يحتفظ هدف SNAT في ebtables بإعادة كتابة عنوان المصدر Ethernet خلف skb_ensure_writable(skb, 0). هذا مقصود: عند خطافات ebtables في الجسر يتم عنونة رأس Ethernet عبر skb_mac_header()/eth_hdr()، بينما تشير skb->data إلى حمولة Ethernet. طلب ETH_HLEN بايت من skb_ensure_writable() سيتحقق من الحمولة، وليس من رأس Ethernet، وسيعيد إدخال تراجع الحزم الصغيرة الذي أصلحه الالتزام 63137bc5882a. ومع ذلك، فإن إعادة الكتابة الاختيارية لعنوان العتاد للمُرسِل في ARP مختلفة. فهي تكتب عبر skb_store_bits() عند إزاحة نسبية إلى skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) يقرأ skb_header_pointer() رأس ARP بأمان فقط؛ ولا يجعل نطاق عنوان العتاد للمُرسِل اللاحق قابلاً للكتابة. إذا كان ذلك النطاق لا يزال محتجزًا في جزء skb غير خطي مدعوم بصفحة ملف مستوردة عبر splice، فإن skb_store_bits() يعيّن صفحة الجزء وينسخ عنوان MAC الجديد مباشرة إليها. تأكد من أن نطاق ARP SHA قابل للكتابة قبل قراءة رأس ARP وقبل استدعاء skb_store_bits().
المصادر
1- CVE-2026-53266إعلامية
متتبع من صفحة واحدة يسجّل أي توزيعات Linux أصدرت إصلاحات لثغرة CVE-2026-53266 في netfilter ebtables SNAT ARP-rewrite page-cache write.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.