CVE-2026-53266
netfilter: bridge: tornar ebt_snat ARP rewrite gravável
- Publicado
- 25 de jun. de 2026
- Atualizado
- 19 de set. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 18 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 20,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: netfilter: bridge: tornar a reescrita ARP do ebt_snat gravável O alvo SNAT do ebtables mantém a reescrita do endereço de origem Ethernet atrás de skb_ensure_writable(skb, 0). Isto é intencional: nos hooks do ebtables da bridge, o cabeçalho Ethernet é endereçado através de skb_mac_header()/eth_hdr(), enquanto skb->data aponta para o payload Ethernet. Pedir a skb_ensure_writable() ETH_HLEN bytes verificaria o payload, não o cabeçalho Ethernet, e reintroduziria a regressão de pacotes pequenos corrigida pelo commit 63137bc5882a. No entanto, a reescrita opcional do endereço de hardware do remetente ARP é diferente. Escreve através de skb_store_bits() num offset relativo a skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() apenas lê o cabeçalho ARP de forma segura; não torna o intervalo posterior do endereço de hardware do remetente gravável. Se esse intervalo ainda estiver contido num fragmento não linear do skb suportado por uma página de ficheiro importada via splice, skb_store_bits() mapeia a página do fragmento e copia o novo endereço MAC diretamente para lá. Garanta que o intervalo ARP SHA seja gravável antes de ler o cabeçalho ARP e antes de chamar skb_store_bits().
Fontes
1- CVE-2026-53266Informativo
Rastreador de página única que registra quais distribuições Linux já lançaram correções para a vulnerabilidade de escrita no page cache do SNAT ARP-rewrite do netfilter ebtables, CVE-2026-53266.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.