目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-53266— Linux kernel 安全漏洞

一分钟漏洞结论

影响对象
Linux Linux
利用判断
已确认在野利用,应立即处置
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Linux kernel是美国Linux基金会开源的操作系统Linux所使用的内核。 Linux kernel 5.4.73至5.5之前版本存在安全漏洞,该漏洞源于ARP发送者硬件地址范围不可写,可能导致skb_store_bits函数在非线性skb片段中直接写入页面,从而可能导致信息泄露或系统不稳定。

CVSS 8.8 · High KEV EPSS 0.83% · P56

可能的 ATT&CK 技术 1 AI

T1564.004 · NTFS File Attributes

影响版本矩阵 24

厂商产品 版本范围状态
Linux Linux 63137bc5882a1882c553d389fdeeeace86ee1741< bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87 affected
63137bc5882a1882c553d389fdeeeace86ee1741< 76280b78cc9f23bdc6438e10ad6dff148ef8375b affected
63137bc5882a1882c553d389fdeeeace86ee1741< b7e91939ba9be805a62a257fa4e227dffbb88fa0 affected
63137bc5882a1882c553d389fdeeeace86ee1741< afd64b59c3de9bbbdd3759e834fdc55cda716e0b affected
63137bc5882a1882c553d389fdeeeace86ee1741< 153ea96c806aea395daba907a4f88480b6ad5093 affected
63137bc5882a1882c553d389fdeeeace86ee1741< b18675263db1147c8e1cab625400c13a0d87bd2d affected
63137bc5882a1882c553d389fdeeeace86ee1741< c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5 affected
63137bc5882a1882c553d389fdeeeace86ee1741< 67ba971ae02514d85818fe0c32549ab4bfa3bf49 affected
… +16 条更多
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-53266 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
netfilter: bridge: make ebt_snat ARP rewrite writable
来源: CVE Program / CVE List V5
Vulnerability Description
In the Linux kernel, the following vulnerability has been resolved: netfilter: bridge: make ebt_snat ARP rewrite writable The ebtables SNAT target keeps the Ethernet source address rewrite behind skb_ensure_writable(skb, 0). This is intentional: at the bridge ebtables hooks the Ethernet header is addressed through skb_mac_header()/eth_hdr(), while skb->data points at the Ethernet payload. Asking skb_ensure_writable() for ETH_HLEN bytes would check the payload, not the Ethernet header, and would reintroduce the small packet regression fixed by commit 63137bc5882a. However, the optional ARP sender hardware address rewrite is different. It writes through skb_store_bits() at an offset relative to skb->data: skb_store_bits(skb, sizeof(struct arphdr), info->mac, ETH_ALEN) skb_header_pointer() only safely reads the ARP header; it does not make the later sender hardware address range writable. If that range is still held in a nonlinear skb fragment backed by a splice-imported file page, skb_store_bits() maps the frag page and copies the new MAC address directly into it. Ensure the ARP SHA range is writable before reading the ARP header and before calling skb_store_bits().
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Linux kernel 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Linux kernel是美国Linux基金会开源的操作系统Linux所使用的内核。 Linux kernel 5.4.73至5.5之前版本存在安全漏洞,该漏洞源于ARP发送者硬件地址范围不可写,可能导致skb_store_bits函数在非线性skb片段中直接写入页面,从而可能导致信息泄露或系统不稳定。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商 产品 影响版本 CPE 订阅
Linux Linux 63137bc5882a1882c553d389fdeeeace86ee1741 ~ bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87 -
Linux Linux 5.10 -

二、漏洞 CVE-2026-53266 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-53266 的情报信息

请登录查看更多情报信息。

CVE-2026-53266 补丁与修复 (8)

同批安全公告 · Linux · 2026-06-25 · 共 146 条

CVE-2026-53247 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53175 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53176 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53228 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53221 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53246 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53151 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53260 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53216 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53215 9.8 CRITICAL Linux kernel 安全漏洞
CVE-2026-53131 9.4 CRITICAL Linux kernel 安全漏洞
CVE-2026-53225 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-53186 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-53224 9.1 CRITICAL Linux kernel 安全漏洞
CVE-2026-53277 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53198 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53159 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53240 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53188 8.8 HIGH Linux kernel 安全漏洞
CVE-2026-53275 8.8 HIGH Linux kernel 安全漏洞

显示前 20 条,共 146 条。 查看全部 &rarr; →

IV. Related Vulnerabilities

V. Comments for CVE-2026-53266

暂无评论


发表评论