CVE-2026-53266: Linux Kernel
Linux Kernel contient une vulnérabilité de l'écriture out-of-bounds dans l'objectif SNAT ebtables qui permet à un messager ARP de réécrire l'adresse du matériel pour écrire directement dans un fragment non linéaire de socket-buffer soutenu par une page de fichier importée par splice. Le ou les produits touchés pourraient être en fin de vie (EoL) et/ou en fin de service (EoS). Il est conseillé aux utilisateurs de cesser l'utilisation et/ou la transition vers une version prise en charge.
CISA (English)
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Éditeur
- Linux
- Produit
- Kernel
- Vulnérabilité
- Linux Kernel Out-of-Bounds Write Vulnerability
- Date d’ajout
- 18 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 21 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-787
Références
- NVD — CVE-2026-53266
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
Dernière mise à jour: · Version du catalogue 2026.10.02