CVE-2026-53266
netfilter: bridge: hacer que la reescritura ARP de ebt_snat sea escribible
- Publicado
- 25 jun 2026
- Actualizado
- 19 sept 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 18 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 20,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: bridge: hacer que la reescritura ARP de ebt_snat sea escribible. El objetivo SNAT de ebtables mantiene la reescritura de la dirección de origen Ethernet detrás de skb_ensure_writable(skb, 0). Esto es intencional: en los hooks de ebtables del bridge, la cabecera Ethernet se direcciona a través de skb_mac_header()/eth_hdr(), mientras que skb->data apunta al payload de Ethernet. Solicitar a skb_ensure_writable() ETH_HLEN bytes verificaría el payload, no la cabecera Ethernet, y reintroduciría la regresión de paquetes pequeños corregida por el commit 63137bc5882a. Sin embargo, la reescritura opcional de la dirección hardware del remitente ARP es diferente. Escribe a través de skb_store_bits() en un desplazamiento relativo a skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() solo lee de forma segura la cabecera ARP; no hace que el rango posterior de la dirección hardware del remitente sea escribible. Si ese rango todavía está retenido en un fragmento de skb no lineal respaldado por una página de archivo importada mediante splice, skb_store_bits() mapea la página del fragmento y copia la nueva dirección MAC directamente en ella. Asegúrese de que el rango ARP SHA sea escribible antes de leer la cabecera ARP y antes de llamar a skb_store_bits().
Fuentes
1- CVE-2026-53266Informativo
Rastreador de una sola página que registra qué distribuciones de Linux han publicado correcciones para la vulnerabilidad de escritura en la caché de páginas de reescritura ARP de SNAT en ebtables de netfilter, CVE-2026-53266.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.