CVE-2026-53266
netfilter: bridge: ebt_snat ARP 재작성 쓰기 가능하게 만들기
- 게시됨
- 2026. 6. 25.
- 업데이트됨
- 2026. 9. 19.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 9. 18.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 20.2%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
악용된 것으로 알려진 CISA
이 CVE는 CISA 알려진 악용 취약점 카탈로그에 나타납니다.
요약
Linux 커널에서 다음과 같은 취약점이 해결되었습니다: netfilter: bridge: ebt_snat ARP 재작성을 쓰기 가능하게 만들기 ebtables SNAT 타깃은 Ethernet 소스 주소 재작성을 skb_ensure_writable(skb, 0) 뒤에 유지합니다. 이는 의도된 동작입니다: 브리지 ebtables 훅에서 Ethernet 헤더는 skb_mac_header()/eth_hdr()를 통해 접근되며, skb->data는 Ethernet 페이로드를 가리킵니다. skb_ensure_writable()에 ETH_HLEN 바이트를 요청하면 Ethernet 헤더가 아닌 페이로드를 검사하게 되어, 커밋 63137bc5882a에서 수정된 소형 패킷 회귀 문제를 다시 도입하게 됩니다. 그러나 선택적인 ARP 송신자 하드웨어 주소 재작성은 다릅니다. 이는 skb->data를 기준으로 한 오프셋에서 skb_store_bits()를 통해 기록합니다: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer()는 ARP 헤더를 안전하게 읽기만 하며, 이후의 송신자 하드웨어 주소 범위를 쓰기 가능하게 만들지는 않습니다. 만약 해당 범위가 여전히 splice로 가져온 파일 페이지를 기반으로 하는 비선형 skb 프래그먼트에 남아 있다면, skb_store_bits()는 프래그 페이지를 매핑하고 새로운 MAC 주소를 그 안에 직접 복사합니다. ARP 헤더를 읽기 전과 skb_store_bits()를 호출하기 전에 ARP SHA 범위가 쓰기 가능한지 확인하십시오.
소스
1CVE-2026-53266 netfilter ebtables SNAT ARP-rewrite 페이지 캐시 쓰기 취약점에 대한 수정 사항을 어떤 Linux 배포판이 제공했는지 기록하는 단일 페이지 트래커입니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.