CVE-2026-53266
Dans le noyau Linux, la vulnérabilité suivante a été résolue : netfilter: bridge: rendre la réécriture ARP d’ebt_snat accessible en écriture La cible SNAT d’ebtables conserve la réécriture de l’adresse source Ethernet derrière skb_ensure_writable(skb, 0). Cela est intentionnel : au niveau des hooks ebtables du bridge, l’en-tête Ethernet est adressé via skb_mac_header()/eth_hdr(), tandis que skb->data pointe vers la charge utile Ethernet. Demander à skb_ensure_writable() ETH_HLEN octets vérifierait la charge utile, et non l’en-tête Ethernet, et réintroduirait la petite régression concernant les paquets corrigée par le commit 63137bc5882a. Cependant, la réécriture facultative de l’adresse matérielle de l’expéditeur ARP est différente. Elle écrit via skb_store_bits() à un offset relatif à skb->data : skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() ne lit de manière sûre que l’en-tête ARP ; il ne rend pas accessible en écriture la plage ultérieure de l’adresse matérielle de l’expéditeur. Si cette plage se trouve encore dans un fragment skb non linéaire reposant sur une page de fichier importée via splice, skb_store_bits() mappe la page du fragment et y copie directement la nouvelle adresse MAC. S’assurer que la plage SHA ARP est accessible en écriture avant de lire l’en-tête ARP et avant d’appeler skb_store_bits().
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 18 sept. 2026
- Les agences fédérales américaines doivent la corriger avant le 21 sept. 2026 (BOD 22-01)
- Première attaque observée 85 jours après la divulgation
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Source : CISA KEV · 18 sept. 2026
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| linux | linux kernel | < 5.5 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
