Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-53266: Linux Kernel

Linux Kernel contiene una vulnerabilità di scrittura out-of-bounds nell'obiettivo SNAT ebtables che consente a un messaggero ARP di ripristinare l'indirizzo hardware per scrivere direttamente in un fragmento non lineare di socket-buffer supportato da una pagina di file importata da splice. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.

CISA (English)

Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Produttore
Linux
Prodotto
Kernel
Vulnerabilità
Linux Kernel Out-of-Bounds Write Vulnerability
Data di aggiunta
18 set 2026
Scadenza CISA (agenzie federali USA)
21 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-787

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02