Asayomu Tech
注目★★★★CISA KEV

Linux Kernelのebtablesに範囲外書き込み、対応版へ移行

30秒で把握

  • 1Linux Kernelのebtables SNAT targetにCVE-2026-53266
  • 2ARPアドレス書き換えでsocket-buffer fragmentへ範囲外書き込み
  • 3EoL・EoS製品は利用停止またはサポート版へ移行推奨

要約

Linux Kernelのebtables SNAT targetに、範囲外書き込みの脆弱性CVE-2026-53266がある。ARP送信元ハードウェアアドレスの書き換えにより、spliceで取り込んだファイルページを基盤とするnonlinear socket-buffer fragmentへ直接書き込める。影響製品にはEoLまたはEoSのものが含まれる可能性があり、利用停止またはサポート対象バージョンへの移行が推奨される。

あなたへの影響

Linux Kernelでebtablesを利用する日本の運用チームは、影響製品の特定とサポート状況の確認を近日中に行い、EoL・EoS製品は利用停止または対応版へ移行してください。

推奨:範囲外書き込みは、確保した領域の外へデータを書き込む脆弱性です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。