PT-2026-52361 · Linux · Linux Kernel

CVE-2026-53266

·

Publicado

2026-06-01

·

Atualizado

2026-09-07

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Descrição Existe um problema no alvo SNAT do ebtables da ponte netfilter relacionado à forma como a reescrita do endereço de hardware do remetente ARP é processada. Enquanto a reescrita do endereço de origem Ethernet é gerenciada via skb ensure writable(skb, 0), a reescrita ARP utiliza skb store bits() em um deslocamento relativo ao skb->data. Como o skb header pointer() apenas garante que o cabeçalho ARP seja legível e não gravável, se o intervalo do endereço de hardware do remetente for mantido em um fragmento skb não linear suportado por uma página de arquivo importada via splice, o skb store bits() pode copiar o novo endereço MAC diretamente para a página do fragmento. Isso ocorre durante a execução da função skb store bits().
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36645
ALSA-2026:39082
ALSA-2026:39083
AZL-90563
BDU:2026-14070
CVE-2026-53266
ECHO-606B-AECA-1909
OESA-2026-2930
OESA-2026-2992
OESA-2026-3204
OPENSUSE-SU-2026:21388-1
SUSE-SU-2026:22521-1
SUSE-SU-2026:22522-1
SUSE-SU-2026:22665-1
SUSE-SU-2026:22666-1
SUSE-SU-2026:22742-1
SUSE-SU-2026:22769-1
SUSE-SU-2026:22812-1
SUSE-SU-2026:22835-1
SUSE-SU-2026:2799-1
SUSE-SU-2026:2800-1
USN-8726-1
USN-8727-1
USN-8728-1

Produtos afetados

Linux Kernel