CVE-2026-53266
netfilter: bridge: сделать перезапись ARP в ebt_snat доступной для записи
- Опубликовано
- 25 июн. 2026 г.
- Обновлено
- 19 сент. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 18 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 20,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
CISA Известно, что эксплуатация
Эта CVE присутствует в каталоге известных эксплуатируемых уязвимостей CISA.
Резюме
В ядре Linux была устранена следующая уязвимость: netfilter: bridge: сделать перезапись ARP в ebt_snat доступной для записи. Цель SNAT в ebtables оставляет перезапись исходного Ethernet-адреса за skb_ensure_writable(skb, 0). Это сделано намеренно: на хуках ebtables моста Ethernet-заголовок адресуется через skb_mac_header()/eth_hdr(), тогда как skb->data указывает на полезную нагрузку Ethernet. Запрос к skb_ensure_writable() на ETH_HLEN байт проверял бы полезную нагрузку, а не Ethernet-заголовок, и привёл бы к возврату регрессии для малых пакетов, исправленной коммитом 63137bc5882a. Однако необязательная перезапись аппаратного адреса отправителя ARP отличается. Она выполняется через skb_store_bits() по смещению относительно skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN). skb_header_pointer() только безопасно читает заголовок ARP; он не делает последующий диапазон аппаратного адреса отправителя доступным для записи. Если этот диапазон всё ещё находится в нелинейном фрагменте skb, подкреплённом страницей файла, импортированной через splice, skb_store_bits() отображает страницу фрагмента и копирует новый MAC-адрес непосредственно в неё. Убедитесь, что диапазон ARP SHA доступен для записи, прежде чем читать заголовок ARP и перед вызовом skb_store_bits().
Источники
1- CVE-2026-53266Информационный
Одностраничный трекер, фиксирующий, какие дистрибутивы Linux выпустили исправления для уязвимости записи в page cache при SNAT ARP-перезаписи в netfilter ebtables CVE-2026-53266.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.