CVE-2026-53266: Linux Kernel
Linux Kernel содержит несвязанную уязвимость записи в ebtables SNAT-мишени, которая позволяет переписывать аппаратный адрес отправителя ARP для записи непосредственно в нелинейный фрагмент буфера сокетов, подкрепленный страницей файла, импортируемой сплайсом. Воздействуемый продукт (продукты) может быть в конце срока службы (EoL) и/или в конце срока службы (EoS). Пользователям рекомендуется прекратить использование и/или перейти на поддерживаемую версию.
CISA (English)
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Производитель
- Linux
- Продукт
- Kernel
- Уязвимость
- Linux Kernel Out-of-Bounds Write Vulnerability
- Дата добавления
- 18 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 21 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-787
Ссылки
- NVD — CVE-2026-53266
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
Последнее обновление: · Версия каталога 2026.10.02