CVE-2026-53266: Linux Kernel
Linux Kernel contiene una vulnerabilità di scrittura out-of-bounds nell'obiettivo SNAT ebtables che consente a un messaggero ARP di ripristinare l'indirizzo hardware per scrivere direttamente in un fragmento non lineare di socket-buffer supportato da una pagina di file importata da splice. Il prodotto/i impatto potrebbe essere end-of-life (EoL) e/o end-of-service (EoS). Gli utenti sono invitati a interrompere l'uso e/o la transizione a una versione supportata.
CISA (English)
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Produttore
- Linux
- Prodotto
- Kernel
- Vulnerabilità
- Linux Kernel Out-of-Bounds Write Vulnerability
- Data di aggiunta
- 18 set 2026
- Scadenza CISA (agenzie federali USA)
- 21 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-787
Riferimenti
- NVD — CVE-2026-53266
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
Ultimo aggiornamento: · Versione del catalogo 2026.10.02