netfilter: bridge: make ebt_snat ARP rewrite writable
Prioriza la corrección. Ella está bajo explotación confirmada por CISA y tiene prueba de concepto pública.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Una vulnerabilidad en el kernel de Linux permite escribir en regiones de memoria no-escribibles en paquetes de red. Esto puede provocar cuelgues del kernel o corrupción de memoria al procesar ciertos paquetes ARP, especialmente aquellos divididos en múltiples fragmentos de memoria.
CVE-2026-53266 es una vulnerabilidad de escritura fuera de límites (CWE-787) en la función de reescritura ARP del ebt_snat del netfilter. La vulnerabilidad ocurre cuando skb_store_bits() escribe en el campo de dirección hardware del remitente ARP sin asegurar primero que la región de memoria sea escribible, particularmente en fragmentos skb no-lineales respaldados por páginas importadas mediante splice. Un atacante puede crear paquetes ARP maliciosos para desencadenar corrupción de memoria o denegación de servicio.