CVE-2026-53266
netfilter: bridge: rendere scrivibile la riscrittura ARP di ebt_snat
- Pubblicato
- 25 giu 2026
- Aggiornato
- 19 set 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 18 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 20,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: netfilter: bridge: rendere scrivibile la riscrittura ARP di ebt_snat Il target SNAT di ebtables mantiene la riscrittura dell'indirizzo sorgente Ethernet dietro skb_ensure_writable(skb, 0). Ciò è intenzionale: agli hook ebtables del bridge l'header Ethernet è indirizzato tramite skb_mac_header()/eth_hdr(), mentre skb->data punta al payload Ethernet. Richiedere a skb_ensure_writable() ETH_HLEN byte verificherebbe il payload, non l'header Ethernet, e reintrodurrebbe la piccola regressione dei pacchetti corretta dal commit 63137bc5882a. Tuttavia, la riscrittura opzionale dell'indirizzo hardware del mittente ARP è diversa. Essa scrive tramite skb_store_bits() a un offset relativo a skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() legge in modo sicuro solo l'header ARP; non rende scrivibile il successivo intervallo dell'indirizzo hardware del mittente. Se tale intervallo è ancora contenuto in un frammento skb non lineare supportato da una pagina di file importata tramite splice, skb_store_bits() mappa la pagina del frammento e vi copia direttamente il nuovo indirizzo MAC. Assicurarsi che l'intervallo ARP SHA sia scrivibile prima di leggere l'header ARP e prima di chiamare skb_store_bits().
Fonti
1- CVE-2026-53266Informativo
Tracker a pagina singola che registra quali distribuzioni Linux hanno rilasciato le correzioni per la vulnerabilità di scrittura nella page cache del riscrittura ARP SNAT di netfilter ebtables CVE-2026-53266.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.