CVE-2026-53266
netfilter: bridge: ebt_snat-ARP-Umschreibung beschreibbar machen
- Veröffentlicht
- 25.06.2026
- Aktualisiert
- 19.09.2026
- CNA zuweisen
- Linux
- Beweise beobachtet
- 18.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 20,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: bridge: make ebt_snat ARP rewrite writable Das ebtables-SNAT-Target hält das Umschreiben der Ethernet-Quelladresse hinter skb_ensure_writable(skb, 0). Dies ist beabsichtigt: An den Bridge-ebtables-Hooks wird der Ethernet-Header über skb_mac_header()/eth_hdr() adressiert, während skb->data auf die Ethernet-Nutzlast zeigt. Würde man skb_ensure_writable() um ETH_HLEN Bytes bitten, würde dies die Nutzlast prüfen, nicht den Ethernet-Header, und würde die kleine Paket-Regression wieder einführen, die durch Commit 63137bc5882a behoben wurde. Das optionale Umschreiben der ARP-Sender-Hardwareadresse ist jedoch anders. Es schreibt über skb_store_bits() an einem Offset relativ zu skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() liest nur sicher den ARP-Header; es macht den späteren Bereich der Sender-Hardwareadresse nicht beschreibbar. Wenn dieser Bereich noch in einem nichtlinearen skb-Fragment gehalten wird, das von einer per splice importierten Dateiseite gestützt wird, mappt skb_store_bits() die Fragmentseite und kopiert die neue MAC-Adresse direkt hinein. Stellen Sie sicher, dass der ARP-SHA-Bereich beschreibbar ist, bevor der ARP-Header gelesen wird und bevor skb_store_bits() aufgerufen wird.
Quellen
1- CVE-2026-53266Informativ
Einseitiger Tracker, der erfasst, welche Linux-Distributionen Fixes für die CVE-2026-53266-Netfilter-ebtables-SNAT-ARP-Rewrite-Page-Cache-Write-Schwachstelle veröffentlicht haben.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.