CVE-2026-53266: Linux Kernel
Linux Kernel มีความรบกวนในการเขียนภายนอกในเป้าหมาย SNAT ebtables ซึ่งช่วยให้ที่อยู่ฮาร์ดแวร์ของตัวส่ง ARP เพื่อเขียนได้โดยตรงไปยังส่วนที่ไม่ได้เป็นโซเก็ตบูเฟอร์ซึ่งได้รับการสนับสนุนโดยหน้าไฟล์ที่นําเข้าด้วยชิ้นส่วนผลิตภัณฑ์ที่ได้รับผลกระทบอาจเป็น End-of-Life (EoL) และ/หรือ End-of-Service (EoS)ผู้ใช้ขอแนะนําให้หยุดการใช้งานและ / หรือเปลี่ยนไปรุ่นที่ได้รับการสนับสนุน
CISA (English)
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- ผู้ผลิต
- Linux
- ผลิตภัณฑ์
- Kernel
- ช่องโหว่
- Linux Kernel Out-of-Bounds Write Vulnerability
- วันที่เพิ่ม
- 18 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 21 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-787
แหล่งอ้างอิง
- NVD — CVE-2026-53266
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02