Radar · Безопасность · 18 сентября 2026
Linux Kernel CVE-2026-53266: CISA подтвердила эксплуатацию
CISA добавила CVE-2026-53266 в каталог активно эксплуатируемых уязвимостей KEV. Проблема затрагивает Linux kernel и ebtables SNAT; эксплуатация требует локального доступа и определённой конфигурации bridge netfilter.
Что произошло
Что изменилось
18 сентября 2026 года CISA добавила CVE-2026-53266 в Known Exploited Vulnerabilities Catalog, то есть эксплуатация уязвимости подтверждена в реальных атаках. Ошибка находится в Linux kernel, в netfilter/bridge и обработке ebtables SNAT при переписывании ARP sender hardware address. Некорректная запись в память может привести к повреждению памяти, отказу в обслуживании и локальному повышению привилегий. NVD оценивает уязвимость в 8.8 по CVSS 3.1.
Кого касается
Где это имеет практический эффект
Риск относится к Linux-системам, где используется уязвимая версия ядра и подходящая конфигурация bridge netfilter/ebtables SNAT. Это не удалённая unauthenticated RCE: атакующему нужен локальный доступ с низкими привилегиями, поэтому особенно важен сценарий, когда первоначальный доступ уже получен через веб-приложение, панель или другой сервис. Для Ubuntu, Debian, RHEL и других дистрибутивов ориентироваться нужно на их security-пакеты и advisories, а не только на номер upstream kernel.
Что проверить
Практические шаги
- Проверить security-advisory своего дистрибутива и наличие исправленного пакета ядра для установленной ветки.
- Установить штатные обновления ядра; для Debian/Ubuntu/RHEL-подобных систем не подменять это простым сравнением uname -r с upstream-версиями.
- После обновления перезагрузить сервер и убедиться, что система действительно загрузилась с исправленным kernel.
- Если обновление пока невозможно, проверить использование ebtables SNAT для ARP-трафика и применить рекомендованную вендором временную меру.
- На VPS с несколькими сайтами и панелями управления включить проверку в ближайшее обслуживание; аварийная остановка сайтов только из-за этого CVE не требуется.
Первичный источник
CISA Known Exploited Vulnerabilities Catalog
CISA Known Exploited Vulnerabilities Catalog · CVE2026-53266
Radar фиксирует событие и практический следующий шаг. Перед изменениями проверяйте актуальную документацию первичного источника.