CVE-2026-53266: Linux Kernel
O Linux Kernel contém uma vulnerabilidade de escrita fora dos limites no alvo ebtables SNAT que permite que um endereço de hardware de remetente ARP reescreva para escrever diretamente em um fragmento de socket-buffer não linear apoiado por uma página de arquivo importada por splice. O(s) produto(s) impactado(s) pode(m) ser o fim de vida (EoL) e/ou o fim de serviço (EoS). Os usuários são aconselhados a interromper o uso e/ou a transição para uma versão suportada.
CISA (English)
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Fabricante
- Linux
- Produto
- Kernel
- Vulnerabilidade
- Linux Kernel Out-of-Bounds Write Vulnerability
- Data de inclusão
- 18 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 21 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-787
Referências
- NVD — CVE-2026-53266
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
Última atualização: · Versão do catálogo 2026.10.02