CVE-2026-53266
netfilter : bridge : rendre la réécriture ARP de ebt_snat accessible en écriture
- Publié
- 25 juin 2026
- Mise à jour
- 19 sept. 2026
- Attribution de CNA
- Linux
- Preuve observée
- 18 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 20,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
CISA Connu Exploité
Ce CVE apparaît dans le catalogue des vulnérabilités exploitées connues de CISA.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : netfilter: bridge: rendre l'écriture de la réécriture ARP d'ebt_snat accessible en écriture La cible SNAT d'ebtables conserve la réécriture de l'adresse source Ethernet derrière skb_ensure_writable(skb, 0). C'est intentionnel : au niveau des hooks ebtables du bridge, l'en-tête Ethernet est adressé via skb_mac_header()/eth_hdr(), tandis que skb->data pointe vers la charge utile Ethernet. Demander ETH_HLEN octets à skb_ensure_writable() vérifierait la charge utile, et non l'en-tête Ethernet, et réintroduirait la régression sur les petits paquets corrigée par le commit 63137bc5882a. Cependant, la réécriture optionnelle de l'adresse matérielle de l'expéditeur ARP est différente. Elle écrit via skb_store_bits() à un décalage relatif à skb->data : skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() ne fait que lire l'en-tête ARP de manière sûre ; il ne rend pas la plage ultérieure de l'adresse matérielle de l'expéditeur accessible en écriture. Si cette plage est encore contenue dans un fragment skb non linéaire soutenu par une page de fichier importée par splice, skb_store_bits() mappe la page du fragment et y copie directement la nouvelle adresse MAC. Assurez-vous que la plage ARP SHA est accessible en écriture avant de lire l'en-tête ARP et avant d'appeler skb_store_bits().
Sources
1- CVE-2026-53266Informationnel
Tracker sur une seule page recensant les distributions Linux ayant publié des correctifs pour la vulnérabilité d'écriture dans le page-cache via la réécriture ARP SNAT d'ebtables dans netfilter, CVE-2026-53266.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.