Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-53266: Linux Kernel

Linux Kernel содержит несвязанную уязвимость записи в ebtables SNAT-мишени, которая позволяет переписывать аппаратный адрес отправителя ARP для записи непосредственно в нелинейный фрагмент буфера сокетов, подкрепленный страницей файла, импортируемой сплайсом. Воздействуемый продукт (продукты) может быть в конце срока службы (EoL) и/или в конце срока службы (EoS). Пользователям рекомендуется прекратить использование и/или перейти на поддерживаемую версию.

CISA (English)

Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Производитель
Linux
Продукт
Kernel
Уязвимость
Linux Kernel Out-of-Bounds Write Vulnerability
Дата добавления
18 сент. 2026 г.
Срок CISA (федеральные ведомства США)
21 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-787

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02