Linux Kernel 越界写入漏洞(CVE-2026-53266)

北京赛克艾威科技有限公司 2026-06-25


  • 漏洞编号:CVE-2026-53266
  • 漏洞等级:高危
  • 漏洞标签:CISA KEV、关键漏洞、POC公开、在野利用
  • 发布时间:2026-06-25

漏洞描述

Linux内核是开源类Unix操作系统的核心组件,负责进程调度、内存管理、文件系统、网络协议栈及设备驱动等关键功能,广泛应用于服务器、桌面终端、嵌入式设备与云计算基础设施中。netfilter是Linux内核内置的网络包过滤框架,支持数据包处理、网络地址转换和访问控制等功能。bridge netfilter模块扩展了netfilter在以太网桥接层面的能力,允许在二层网络流量上实施过滤与修改策略。ebtables作为netfilter的用户空间管理工具,专门用于配置桥接网络中的数据包处理规则,在虚拟化平台、容器网络及软件定义网络环境中发挥重要作用。在受影响版本中,netfilter桥接模块的ebtables SNAT目标在处理ARP数据包重写时,未能确保ARP发送方硬件地址所在内存区域处于可写状态。当ARP数据包存储于由非线性skb片段映射的只读文件页时,内核函数可能直接向该只读区域写入新的MAC地址。攻击者可通过构造特定网络流量触发该代码路径,破坏内核内存完整性,进而实现本地权限提升或导致系统拒绝服务。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/471276