CVE-2026-53266: Linux Kernel
Linux Kernel chứa một thông tin không giới hạn viết dễ bị tổn thương trong mục tiêu SNAT mà cho phép gửi địa chỉ phần cứng ARP viết lại trực tiếp vào một mảnh cắm không tuyến tính được hỗ trợ bởi một trang tập tin có thể đăng nhập. Sản phẩm đã tác động có thể là kết thúc của sự sống (EoL) và/hoặc kết thúc dịch vụ (EoS). Người dùng được khuyên ngừng sử dụng và/hoặc chuyển đổi sang một phiên bản được hỗ trợ.
CISA (English)
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Nhà cung cấp
- Linux
- Sản phẩm
- Kernel
- Lỗ hổng
- Linux Kernel Out-of-Bounds Write Vulnerability
- Ngày thêm
- 18 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 21 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-787
Tài liệu tham khảo
- NVD — CVE-2026-53266
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
- git.kernel.org
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02