注目★★★★★CISA KEV
Linux Kernelのebtablesに範囲外書き込み、対応版へ移行
30秒で把握
- 1Linux Kernelのebtables SNAT targetにCVE-2026-53266
- 2ARPアドレス書き換えでsocket-buffer fragmentへ範囲外書き込み
- 3EoL・EoS製品は利用停止またはサポート版へ移行推奨
要約
Linux Kernelのebtables SNAT targetに、範囲外書き込みの脆弱性CVE-2026-53266がある。ARP送信元ハードウェアアドレスの書き換えにより、spliceで取り込んだファイルページを基盤とするnonlinear socket-buffer fragmentへ直接書き込める。影響製品にはEoLまたはEoSのものが含まれる可能性があり、利用停止またはサポート対象バージョンへの移行が推奨される。
あなたへの影響
Linux Kernelでebtablesを利用する日本の運用チームは、影響製品の特定とサポート状況の確認を近日中に行い、EoL・EoS製品は利用停止または対応版へ移行してください。
推奨:範囲外書き込みは、確保した領域の外へデータを書き込む脆弱性です。