EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Vulnerabilità

Linux Kernel Out-of-Bounds Write Vulnerability

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

CISA Known Exploited Vulnerabilities ha pubblicato CVE-2026-53266 relativa a Linux Kernel. La vulnerabilita risulta gia sfruttata: la verifica di esposizione e prioritaria.

Perché conta

La fonte segnala sfruttamento attivo. La priorita dipende dalla presenza della tecnologia interessata nel perimetro; il testo acquisito non consente di dedurre ulteriori impatti tecnici.

DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

CISA

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Linux Kernel contains an out-of-bounds write vulnerability in the ebtables SNAT target which allows an ARP sender hardware address rewrite to write directly into a nonlinear socket-buffer fragment backed by a splice-imported file page. The impacted product(s) could be end-of-life (EoL) and/or end-of-service (EoS). Users are advised to discontinue use and/or transition to a supported version.

Fonte
CISA Known Exploited Vulnerabilities
Entità pubblicatrice
CISA
Tipo entità
Autorità nazionale
Area
North America · US
Lingua originale
en · traduzione in preparazione
Pubblicazione
18/09/2026 02:00
CVE
CVE-2026-53266
Classificazione
exploited
Vendor
Linux
Prodotto
Kernel
Paese indicato
US
Perimetro tecnico

Prodotti e versioni interessati

Dati disponibili
ProdottoRelease o range interessatoCorrezione o verifica richiestaFonte
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87, esclusa Prima versione dichiarata non affetta: bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87 CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di 76280b78cc9f23bdc6438e10ad6dff148ef8375b, esclusa Prima versione dichiarata non affetta: 76280b78cc9f23bdc6438e10ad6dff148ef8375b CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di b7e91939ba9be805a62a257fa4e227dffbb88fa0, esclusa Prima versione dichiarata non affetta: b7e91939ba9be805a62a257fa4e227dffbb88fa0 CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di afd64b59c3de9bbbdd3759e834fdc55cda716e0b, esclusa Prima versione dichiarata non affetta: afd64b59c3de9bbbdd3759e834fdc55cda716e0b CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di 153ea96c806aea395daba907a4f88480b6ad5093, esclusa Prima versione dichiarata non affetta: 153ea96c806aea395daba907a4f88480b6ad5093 CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di b18675263db1147c8e1cab625400c13a0d87bd2d, esclusa Prima versione dichiarata non affetta: b18675263db1147c8e1cab625400c13a0d87bd2d CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5, esclusa Prima versione dichiarata non affetta: c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5 CVE Record - Linux
LinuxLinux da 63137bc5882a1882c553d389fdeeeace86ee1741, inclusa; prima di 67ba971ae02514d85818fe0c32549ab4bfa3bf49, esclusa Prima versione dichiarata non affetta: 67ba971ae02514d85818fe0c32549ab4bfa3bf49 CVE Record - Linux
LinuxLinux Versione 2f3839075a5f8dcf116c1abe35b36b018ac62445 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - Linux
LinuxLinux Versione 51ba2945a8ef65ae437c8f9ba05f0343aa82ae5b Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - Linux
LinuxLinux Versione b7d23c2c87584eb429f115c078ed511be8b18e29 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - Linux
LinuxLinux da 5.4.73, inclusa; prima di 5.5, esclusa Prima versione dichiarata non affetta: 5.5 CVE Record - Linux
LinuxLinux da 5.8.17, inclusa; prima di 5.9, esclusa Prima versione dichiarata non affetta: 5.9 CVE Record - Linux
LinuxLinux da 5.9.2, inclusa; prima di 5.10, esclusa Prima versione dichiarata non affetta: 5.10 CVE Record - Linux
LinuxLinux Tutte le versioni secondo lo stato predefinito della fonte; eccezioni non affette: 0, 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36, 7.0.13, 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - Linux
LinuxLinux Versione 5.10 Verificare remediation e aggiornamenti nell'advisory del vendor CVE Record - Linux
LinuxKernel Versione v5.9 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9.1 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.16 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.72 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc1 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc7 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.71 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.15 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.14 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.70 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc8 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc6 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc4 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc5 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.13 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.69 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc3 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.12 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.68 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.11 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.67 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.9-rc2 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.10 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.66 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.9 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.65 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.8 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.64 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.7 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.63 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.6 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.62 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.5 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.61 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.4 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.3 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.60 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.2 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.59 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8.1 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.58 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.57 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.56 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.7 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8-rc2 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8-rc1 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8-rc7 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.4.55 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel Versione v5.8-rc5 Verificare remediation e aggiornamenti nell'advisory del vendor OSV.dev
LinuxKernel da 5.10.0, inclusa; prima di 5.10.259, esclusa Prima versione corretta: 5.10.259 OSV.dev
LinuxKernel da 5.11.0, inclusa; prima di 5.15.210, esclusa Prima versione corretta: 5.15.210 OSV.dev
LinuxKernel da 5.16.0, inclusa; prima di 6.1.176, esclusa Prima versione corretta: 6.1.176 OSV.dev
LinuxKernel da 6.2.0, inclusa; prima di 6.6.143, esclusa Prima versione corretta: 6.6.143 OSV.dev
LinuxKernel da 6.7.0, inclusa; prima di 6.12.94, esclusa Prima versione corretta: 6.12.94 OSV.dev
LinuxKernel da 6.13.0, inclusa; prima di 6.18.36, esclusa Prima versione corretta: 6.18.36 OSV.dev
LinuxKernel da 6.19.0, inclusa; prima di 7.0.13, esclusa Prima versione corretta: 7.0.13 OSV.dev
linuxlinux kernel da 5.4.73, inclusa; prima di 5.5, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 5.8.17, inclusa; prima di 5.9, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 5.9.2, inclusa; prima di 5.10.259, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 5.11, inclusa; prima di 5.15.210, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 5.16, inclusa; prima di 6.1.176, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 6.2, inclusa; prima di 6.6.143, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 6.7, inclusa; prima di 6.12.94, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 6.13, inclusa; prima di 6.18.36, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel da 6.19, inclusa; prima di 7.0.13, esclusa Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD
linuxlinux kernel Versione 7.1 Verificare remediation e aggiornamenti nell'advisory del vendor NIST NVD

Azione indicata dalla fonte

Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.

Apri la fonte originale