CVE-2026-53266
netfilter: bridge: ebt_snat ARP rewrite को writable बनाएं
- प्रकाशित
- 25 जून 2026
- अद्यतन
- 19 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 20.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
लिनक्स कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: netfilter: bridge: make ebt_snat ARP rewrite writable ebtables SNAT लक्ष्य Ethernet स्रोत पता पुनर्लेखन को skb_ensure_writable(skb, 0) के पीछे रखता है। यह जानबूझकर किया गया है: ब्रिज ebtables हुक्स पर Ethernet हेडर को skb_mac_header()/eth_hdr() के माध्यम से संबोधित किया जाता है, जबकि skb->data Ethernet पेलोड की ओर इंगित करता है। skb_ensure_writable() से ETH_HLEN बाइट्स मांगने पर पेलोड की जांच होगी, Ethernet हेडर की नहीं, और यह commit 63137bc5882a द्वारा ठीक किए गए छोटे पैकेट रिग्रेशन को फिर से पेश कर देगा। हालांकि, वैकल्पिक ARP प्रेषक हार्डवेयर पता पुनर्लेखन अलग है। यह skb->data के सापेक्ष एक ऑफसेट पर skb_store_bits() के माध्यम से लिखता है: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() केवल ARP हेडर को सुरक्षित रूप से पढ़ता है; यह बाद की प्रेषक हार्डवेयर पता रेंज को लिखने योग्य नहीं बनाता। यदि वह रेंज अभी भी एक splice-imported फ़ाइल पेज द्वारा समर्थित नॉनलीनियर skb फ्रैगमेंट में रखी गई है, तो skb_store_bits() फ्रैग पेज को मैप करता है और नए MAC पते को सीधे उसमें कॉपी करता है। ARP हेडर पढ़ने से पहले और skb_store_bits() को कॉल करने से पहले ARP SHA रेंज को लिखने योग्य सुनिश्चित करें।
स्रोत
1- CVE-2026-53266जानकारीपूर्ण
एकल-पृष्ठ ट्रैकर जो रिकॉर्ड करता है कि कौन से Linux वितरणों ने CVE-2026-53266 netfilter ebtables SNAT ARP-rewrite page-cache write भेद्यता के लिए समाधान जारी किए हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।