Linux Kernel Out-of-Bounds Write Vulnerability
Cosa significa
CISA Known Exploited Vulnerabilities ha pubblicato CVE-2026-53266 relativa a Linux Kernel. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.
Perché conta
La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.
Azioni consigliate
- Verificare immediatamente esposizione, versioni e indicatori di compromissione.
- Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's intern
- Confermare l'applicabilita consultando la fonte ufficiale e l'inventario asset.
- Pianificare mitigazione o aggiornamento secondo criticita e rischio di interruzione.
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.
- Fonte
- CISA Known Exploited Vulnerabilities
- Entità pubblicatrice
- CISA
- Tipo entità
- Autorità nazionale
- Area
- North America · US
- Lingua originale
- en · traduzione in preparazione
- Pubblicazione
- 18/09/2026 02:00
- CVE
- CVE-2026-53266
- Classificazione
- exploited
- Vendor
- Linux
- Prodotto
- Kernel
- Paese indicato
- US
Prodotti e versioni interessati
| Prodotto | Release o range interessato | Correzione o verifica richiesta | Fonte |
|---|---|---|---|
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87, esclusa | Prima versione dichiarata non affetta: bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87 | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di 76280b78cc9f23bdc6438e10ad6dff148ef8375b, esclusa | Prima versione dichiarata non affetta: 76280b78cc9f23bdc6438e10ad6dff148ef8375b | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di b7e91939ba9be805a62a257fa4e227dffbb88fa0, esclusa | Prima versione dichiarata non affetta: b7e91939ba9be805a62a257fa4e227dffbb88fa0 | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di afd64b59c3de9bbbdd3759e834fdc55cda716e0b, esclusa | Prima versione dichiarata non affetta: afd64b59c3de9bbbdd3759e834fdc55cda716e0b | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di 153ea96c806aea395daba907a4f88480b6ad5093, esclusa | Prima versione dichiarata non affetta: 153ea96c806aea395daba907a4f88480b6ad5093 | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di b18675263db1147c8e1cab625400c13a0d87bd2d, esclusa | Prima versione dichiarata non affetta: b18675263db1147c8e1cab625400c13a0d87bd2d | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5, esclusa | Prima versione dichiarata non affetta: c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5 | CVE Record - Linux |
| LinuxLinux | da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di 67ba971ae02514d85818fe0c32549ab4bfa3bf49, esclusa | Prima versione dichiarata non affetta: 67ba971ae02514d85818fe0c32549ab4bfa3bf49 | CVE Record - Linux |
| LinuxLinux | Versione 2f3839075a5f8dcf116c1abe35b36b018ac62445 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - Linux |
| LinuxLinux | Versione 51ba2945a8ef65ae437c8f9ba05f0343aa82ae5b | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - Linux |
| LinuxLinux | Versione b7d23c2c87584eb429f115c078ed511be8b18e29 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - Linux |
| LinuxLinux | da 5.4.73, inclusa; prima di 5.5, esclusa | Prima versione dichiarata non affetta: 5.5 | CVE Record - Linux |
| LinuxLinux | da 5.8.17, inclusa; prima di 5.9, esclusa | Prima versione dichiarata non affetta: 5.9 | CVE Record - Linux |
| LinuxLinux | da 5.9.2, inclusa; prima di 5.10, esclusa | Prima versione dichiarata non affetta: 5.10 | CVE Record - Linux |
| LinuxLinux | Tutte le versioni secondo lo stato predefinito della fonte; eccezioni non affette: 0, 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36, 7.0.13, 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - Linux |
| LinuxLinux | Versione 5.10 | Verificare remediation e aggiornamenti nell'advisory del vendor | CVE Record - Linux |
| LinuxKernel | Versione v5.9 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.16 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.72 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc1 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc7 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.71 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.15 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.14 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.70 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc8 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc6 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc4 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc5 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.13 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.69 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc3 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.12 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.68 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.11 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.67 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.9-rc2 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.10 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.66 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.9 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.65 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.64 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.63 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.6 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.62 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.5 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.61 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.4 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.3 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.60 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.2 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.59 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.58 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.57 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.56 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.7 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8-rc2 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8-rc1 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8-rc7 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.4.55 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | Versione v5.8-rc5 | Verificare remediation e aggiornamenti nell'advisory del vendor | OSV.dev |
| LinuxKernel | da 5.10.0, inclusa; prima di 5.10.259, esclusa | Prima versione corretta: 5.10.259 | OSV.dev |
| LinuxKernel | da 5.11.0, inclusa; prima di 5.15.210, esclusa | Prima versione corretta: 5.15.210 | OSV.dev |
| LinuxKernel | da 5.16.0, inclusa; prima di 6.1.176, esclusa | Prima versione corretta: 6.1.176 | OSV.dev |
| LinuxKernel | da 6.2.0, inclusa; prima di 6.6.143, esclusa | Prima versione corretta: 6.6.143 | OSV.dev |
| LinuxKernel | da 6.7.0, inclusa; prima di 6.12.94, esclusa | Prima versione corretta: 6.12.94 | OSV.dev |
| LinuxKernel | da 6.13.0, inclusa; prima di 6.18.36, esclusa | Prima versione corretta: 6.18.36 | OSV.dev |
| LinuxKernel | da 6.19.0, inclusa; prima di 7.0.13, esclusa | Prima versione corretta: 7.0.13 | OSV.dev |
| linuxlinux kernel | da 5.4.73, inclusa; prima di 5.5, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 5.8.17, inclusa; prima di 5.9, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 5.9.2, inclusa; prima di 5.10.259, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 5.11, inclusa; prima di 5.15.210, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 5.16, inclusa; prima di 6.1.176, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 6.2, inclusa; prima di 6.6.143, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 6.7, inclusa; prima di 6.12.94, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 6.13, inclusa; prima di 6.18.36, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | da 6.19, inclusa; prima di 7.0.13, esclusa | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
| linuxlinux kernel | Versione 7.1 | Verificare remediation e aggiornamenti nell'advisory del vendor | NIST NVD |
Azione indicata dalla fonte
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.