netfilter: bridge: make ebt_snat ARP rewrite writable
Priorize a correção. Ela está sob exploração confirmada pelo CISA e tem prova de conceito pública.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Uma falha no kernel do Linux permite escrever em áreas de memória não-graváveis em pacotes de rede. Isso pode causar travamento do kernel ou corrupção de memória ao processar certos pacotes ARP, especialmente aqueles divididos em múltiplos fragmentos de memória.
CVE-2026-53266 é uma vulnerabilidade de escrita em buffer (CWE-787) na função de reescrita ARP do ebt_snat do netfilter. A falha ocorre quando skb_store_bits() escreve no campo de endereço hardware do remetente ARP sem antes garantir que a região de memória seja gravável, particularmente em fragmentos skb não-lineares apoiados por páginas importadas via splice. Um atacante pode criar pacotes ARP maliciosos para disparar corrupção de memória ou negação de serviço.