CVE-2026-53266: Вразливість ядра Linux у обробці ARP у netfilter bridge
Виправлено критичну вразливість CVE-2026-53266 у Linux kernel, що стосується ARP-переписування в netfilter bridge. Рекомендовано оновити ядро.
- CVSS
- 8.8 HIGH
- EPSS
- 20.2%
- Активно використовується
- так
- Продукт
- Kernel
Що відомо
У ядрі Linux виправлено вразливість у netfilter bridge, пов’язану з обробкою ARP-переписування адреси відправника в ebtables SNAT. Проблема полягала у недостатній перевірці запису MAC-адреси, що могло призвести до некоректної роботи з пам’яттю.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 8.8 може дозволити зловмиснику змінити апаратну адресу відправника ARP-пакетів, що потенційно відкриває шлях до атак на мережевий трафік або обходу політик безпеки. Власникам інфраструктури на базі Linux слід врахувати ризики для мережевих мостів, особливо якщо використовується ebtables для NAT.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від офіційних постачальників та застосувати їх для усунення вразливості. Також слід обмежити доступ до мережевих мостів, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення систем, що використовують netfilter bridge з ebtables SNAT.