Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-53266: Linux Kernel

O Linux Kernel contém uma vulnerabilidade de escrita fora dos limites no alvo ebtables SNAT que permite que um endereço de hardware de remetente ARP reescreva para escrever diretamente em um fragmento de socket-buffer não linear apoiado por uma página de arquivo importada por splice. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada.

CISA (English)

Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Fabricante
Linux
Produto
Kernel
Vulnerabilidade
Linux Kernel Out-of-Bounds Write Vulnerability
Data de inclusão
18 de set. de 2026
Prazo da CISA (agências federais dos EUA)
21 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-787

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02