Résumé
Le 25 juin 2026, une faille de sécurité a été identifiée dans Linux kernel.Référencée sous CVE-2026-53266, cette vulnérabilité permet à un attaquant local de modifier de la mémoire du noyau lors de la réécriture de l’adresse matérielle source ARP dans le module ebtables SNAT. En pratique, cela peut provoquer un comportement imprévu du système, un plantage, ou une élévation de privilèges. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d'exploitation public est disponible.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 21/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 8.8/10
EPSS : 0.28%
Référencée comme KEV : Oui
Code d exploitation disponible : Oui
Date d’ajout au KEV : 2026-09-20T04:00:35.526Z
Date de détection de l’exploit : 2026-09-21T04:00:36.470Z
Systèmes affectés
Linux : < bf84ad7c7a9ede46e31afaa41a1ba06a159e8c87
Linux : < 76280b78cc9f23bdc6438e10ad6dff148ef8375b
Linux : < b7e91939ba9be805a62a257fa4e227dffbb88fa0
Linux : < afd64b59c3de9bbbdd3759e834fdc55cda716e0b
Linux : < 153ea96c806aea395daba907a4f88480b6ad5093
Linux : < b18675263db1147c8e1cab625400c13a0d87bd2d
Linux : < c9b5ff59feffb92a147a84a5aa28acd2cb8ff4c5
Linux : < 67ba971ae02514d85818fe0c32549ab4bfa3bf49
Linux : 2f3839075a5f8dcf116c1abe35b36b018ac62445
Linux : 51ba2945a8ef65ae437c8f9ba05f0343aa82ae5b
Linux : b7d23c2c87584eb429f115c078ed511be8b18e29
Linux : < 5.5
Linux : < 5.9
Linux : < 5.10
Linux : toutes les versions antérieures à 0, 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36, 7.0.13, 7.1
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-53266
CVE Details : https://www.cvedetails.com/cve/CVE-2026-53266/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-53266