CVE-2026-53266
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: netfilter: bridge: hacer escribible la reescritura ARP de ebt_snat El destino SNAT de ebtables mantiene la reescritura de la dirección de origen Ethernet detrás de skb_ensure_writable(skb, 0). Esto es intencionado: en los hooks de ebtables del bridge, se accede a la cabecera Ethernet mediante skb_mac_header()/eth_hdr(), mientras que skb->data apunta a la carga útil Ethernet. Solicitar a skb_ensure_writable() ETH_HLEN bytes comprobaría la carga útil, no la cabecera Ethernet, y reintroduciría la pequeña regresión de paquetes corregida por el commit 63137bc5882a. Sin embargo, la reescritura opcional de la dirección hardware del remitente ARP es diferente. Escribe mediante skb_store_bits() en un desplazamiento relativo a skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() solo lee de forma segura la cabecera ARP; no hace escribible el rango posterior de la dirección hardware del remitente. Si ese rango todavía se encuentra en un fragmento skb no lineal respaldado por una página de archivo importada mediante splice, skb_store_bits() asigna la página del fragmento y copia directamente en ella la nueva dirección MAC. Asegúrese de que el rango SHA de ARP sea escribible antes de leer la cabecera ARP y antes de llamar a skb_store_bits().
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 18 sept 2026
- Las agencias federales de EE. UU. deben corregirla antes del 21 sept 2026 (BOD 22-01)
- Primer ataque observado 85 días después de la divulgación
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Fuente: CISA KEV · 18 sept 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| linux | linux kernel | < 5.5 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
