CVE-2026-53266: Corrupción de Memoria en Linux Netfilter en el Catálogo CISA KEV
CISA ha incorporado CVE-2026-53266, una vulnerabilidad de escritura fuera de límites en el subsistema de filtrado de paquetes Netfilter del kernel Linux, al catálogo de vulnerabilidades explotadas en el entorno real. El fallo permite a atacantes locales con bajos privilegios o contenedores comprometidos escalar privilegios a root y escapar de entornos aislados.
Mecánica de la Corrupción de Memoria
El defecto se encuentra en el módulo ebtables SNAT (net/bridge/netfilter/ebt_snat.c) durante la reescritura de paquetes ARP en puentes Ethernet. Al procesar solicitudes ARP con longitudes de dirección de hardware anómalas, la función del kernel no valida los límites del búfer destino antes de ejecutar skb_copy_bits().
/* Flujo vulnerable en ebt_snat.c */
static unsigned int
ebt_target_snat(struct sk_buff *skb, const struct xt_action_param *par)
{
const struct ebt_nat_info *info = par->targinfo;
memcpy(eth_hdr(skb)->h_source, info->mac, ETH_ALEN);
if (info->target == EBT_NAT_ARP) {
/* Escritura fuera de límites en la página contigua del slab cache */
arp_hdr_write(skb, info->mac);
}
return info->target;
}
Al alinear cachés kmalloc-512 contiguos y generar transformaciones de tramas ARP a través de interfaces virtuales, los atacantes logran corromper estructuras de credenciales (struct cred), adquiriendo privilegios totales de UID 0.
Impacto en Entornos de Contenedores
En clústeres de Kubernetes donde usuarios sin privilegios pueden crear espacios de nombres de red (CLONE_NEWNET), es posible configurar un puente privado y activar la escritura fuera de límites para romper el aislamiento del contenedor y comprometer el nodo anfitrión.
Mitigación y Configuración Segura
- Actualizar el Kernel: Instalar versiones oficiales parcheadas (6.10.8+, 6.6.49+, 6.1.108+, 5.15.166+).
Inhabilitar Módulos ebtables:
echo "blacklist ebtables" | sudo tee -a /etc/modprobe.d/blacklist.conf
echo "blacklist ebt_snat" | sudo tee -a /etc/modprobe.d/blacklist.confDeshabilitar Espacios de Nombres No Privilegiados:
sudo sysctl -w kernel.unprivileged_userns_clone=0
echo "kernel.unprivileged_userns_clone=0" | sudo tee -a /etc/sysctl.d/99-security.conf