CVE-2026-53266 — Linux Kernel Sınır Aşımı Yazma Güvenlik Açığı
Linux Kernel, ebtables SNAT hedefinde bir sınır dışı yazma açığı içerir; bu durum ARP gönderici donanım adresi yeniden yazımının splice ile içe aktarılmış bir dosya sayfası tarafından desteklenen doğrusal olmayan bir socket-buffer fragmentine doğrudan yazmasına izin verir. Etkilenen ürün(ler) kullanım ömrü sonu (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürüme geçmeleri tavsiye edilir.
Platform
Ubuntu Server
CVE Kaydı
CVE-2026-53266
Advisory
CISA-KEV
Yayın Tarihi
18 Eylül 2026
Okunma
15
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Durum
Bu güvenlik açığı CISA'nın bilinen sömürülen güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — aktif olarak istismar edilmektedir.
Açıklama
Linux Kernel, ebtables SNAT hedefinde bir sınır dışı yazma açığı içerir; bu açıklık ARP gönderici donanım adresi yeniden yazımının splice ile içe aktarılmış bir dosya sayfası tarafından desteklenen doğrusal olmayan bir socket-buffer fragmentine doğrudan yazmasına izin verir. Etkilenen ürün(ler) kullanım ömrü sonu (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürüme geçmeleri tavsiye edilir.
Ayrıntılar
Üretici: Linux
Ürün: Kernel
Kataloğa eklendi: 2026-09-18
CISA Tarafından Gereken Eylem
Tedarikçi talimatlarına uygun olarak hafifletme önlemlerini uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (Notlardaki URL’ye bakınız) rehberi ve CISA’nın “Forensics Triage Requirements” (Notlardaki URL’ye bakınız) ile uyumluluğu sağlayın. Bulut hizmetleri için geçerli BOD 26-04 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internete maruz kalma durumunu değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.
Linux Kernel, aynı AF_ALG soketine eşzamanlı yazılmasına izin veren bir yarış koşulu güvenlik açığı içerir; bu durum verilerin öngörülemez şekilde iç içe geçmesine ve soketin dahili durumunda tutarsızlıklara neden olur.
Linux Kernel, TLS alım yolunda olağandışı veya istisnai koşullar için uygun olmayan bir denetim zafiyeti içerir; bu zafiyet, rx_list'ten alınan sıfır uzunluklu bir kaydın amaçlanan recvmsg() kayıt türü işleme akışını atlamasına izin vererek, sonraki TLS kayıtlarının yanlış zero-copy ve kuyruklama varsayımlarıyla işlenmesine neden olabilir. Etkilenen ürün(ler) ömrünü tamamlamış (EoL) ve/veya hizmet sonu (EoS) olabilir. Kullanıcılara kullanımı sonlandırmaları ve/veya desteklenen bir sürü...
Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca