CVE-2026-53266: Вразливість ядра Linux у обробці ARP у netfilter bridge

Виправлено критичну вразливість CVE-2026-53266 у Linux kernel, що стосується ARP-переписування в netfilter bridge. Рекомендовано оновити ядро.
CVE-2026-53266CVSS 8.8CISA KEVLinux

CVE-2026-53266: Вразливість ядра Linux у обробці ARP у netfilter bridge

Виправлено критичну вразливість CVE-2026-53266 у Linux kernel, що стосується ARP-переписування в netfilter bridge. Рекомендовано оновити ядро.

CVSS
8.8 HIGH
EPSS
20.2%
Активно використовується
так
Продукт
Kernel

Що відомо

У ядрі Linux виправлено вразливість у netfilter bridge, пов’язану з обробкою ARP-переписування адреси відправника в ebtables SNAT. Проблема полягала у недостатній перевірці запису MAC-адреси, що могло призвести до некоректної роботи з пам’яттю.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 8.8 може дозволити зловмиснику змінити апаратну адресу відправника ARP-пакетів, що потенційно відкриває шлях до атак на мережевий трафік або обходу політик безпеки. Власникам інфраструктури на базі Linux слід врахувати ризики для мережевих мостів, особливо якщо використовується ebtables для NAT.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Також слід обмежити доступ до мережевих мостів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують netfilter bridge з ebtables SNAT.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки