CVE-2026-53266
Im Linux-Kernel wurde die folgende Schwachstelle behoben: netfilter: bridge: ebt_snat ARP rewrite writable Das ebtables-SNAT-Ziel hält die Umschreibung der Ethernet-Quelladresse hinter skb_ensure_writable(skb, 0). Dies ist beabsichtigt: An den ebtables-Hooks der Bridge wird auf den Ethernet-Header über skb_mac_header()/eth_hdr() zugegriffen, während skb->data auf die Ethernet-Nutzdaten zeigt. Das Anfordern von ETH_HLEN-Bytes durch skb_ensure_writable() würde die Nutzdaten und nicht den Ethernet-Header überprüfen und die durch Commit 63137bc5882a behobene Regression bei kleinen Paketen wieder einführen. Die optionale Umschreibung der ARP-Sender-Hardwareadresse ist jedoch anders. Sie schreibt über skb_store_bits() an einem Offset relativ zu skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() liest den ARP-Header nur sicher; der spätere Bereich der Sender-Hardwareadresse wird dadurch nicht beschreibbar gemacht. Wenn dieser Bereich noch in einem nichtlinearen skb-Fragment liegt, das durch eine aus einem Splice importierte Dateiseite hinterlegt ist, ordnet skb_store_bits() die Fragmentseite zu und kopiert die neue MAC-Adresse direkt in sie. Stellen Sie sicher, dass der ARP-SHA-Bereich vor dem Lesen des ARP-Headers und vor dem Aufruf von skb_store_bits() beschreibbar ist.
Aktiv ausgenutzt
- Seit dem 18. Sept. 2026 im CISA-Katalog ausgenutzter Schwachstellen
- US-Bundesbehörden müssen sie bis zum 21. Sept. 2026 beheben (BOD 22-01)
- Erster Angriff 85 Tage nach der Veröffentlichung beobachtet
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Quelle: CISA KEV · 18. Sept. 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBetroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| linux | linux kernel | < 5.5 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
