Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-53266: Linux Kernel

Linux Kernel contient une vulnérabilité de l'écriture out-of-bounds dans l'objectif SNAT ebtables qui permet à un messager ARP de réécrire l'adresse du matériel pour écrire directement dans un fragment non linéaire de socket-buffer soutenu par une page de fichier importée par splice. Le ou les produits touchés pourraient être en fin de vie (EoL) et/ou en fin de service (EoS). Il est conseillé aux utilisateurs de cesser l'utilisation et/ou la transition vers une version prise en charge.

CISA (English)

Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Éditeur
Linux
Produit
Kernel
Vulnérabilité
Linux Kernel Out-of-Bounds Write Vulnerability
Date d’ajout
18 sept. 2026
Échéance CISA (agences fédérales américaines)
21 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-787

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02