CVE-2026-53266: Corrupción de Memoria en Linux Netfilter en el Catálogo CISA KEV

Análisis Técnico Linux Netfilter CVE-2026-53266
🛡️
Vulnerability Intelligence:

CISA ha incorporado CVE-2026-53266, una vulnerabilidad de escritura fuera de límites en el subsistema de filtrado de paquetes Netfilter del kernel Linux, al catálogo de vulnerabilidades explotadas en el entorno real. El fallo permite a atacantes locales con bajos privilegios o contenedores comprometidos escalar privilegios a root y escapar de entornos aislados.

Mecánica de la Corrupción de Memoria

El defecto se encuentra en el módulo ebtables SNAT (net/bridge/netfilter/ebt_snat.c) durante la reescritura de paquetes ARP en puentes Ethernet. Al procesar solicitudes ARP con longitudes de dirección de hardware anómalas, la función del kernel no valida los límites del búfer destino antes de ejecutar skb_copy_bits().

/* Flujo vulnerable en ebt_snat.c */
static unsigned int
ebt_target_snat(struct sk_buff *skb, const struct xt_action_param *par)
{
    const struct ebt_nat_info *info = par->targinfo;
    memcpy(eth_hdr(skb)->h_source, info->mac, ETH_ALEN);
    if (info->target == EBT_NAT_ARP) {
        /* Escritura fuera de límites en la página contigua del slab cache */
        arp_hdr_write(skb, info->mac);
    }
    return info->target;
}

Al alinear cachés kmalloc-512 contiguos y generar transformaciones de tramas ARP a través de interfaces virtuales, los atacantes logran corromper estructuras de credenciales (struct cred), adquiriendo privilegios totales de UID 0.

Impacto en Entornos de Contenedores

En clústeres de Kubernetes donde usuarios sin privilegios pueden crear espacios de nombres de red (CLONE_NEWNET), es posible configurar un puente privado y activar la escritura fuera de límites para romper el aislamiento del contenedor y comprometer el nodo anfitrión.

Mitigación y Configuración Segura

  1. Actualizar el Kernel: Instalar versiones oficiales parcheadas (6.10.8+, 6.6.49+, 6.1.108+, 5.15.166+).

Inhabilitar Módulos ebtables:

echo "blacklist ebtables" | sudo tee -a /etc/modprobe.d/blacklist.conf
echo "blacklist ebt_snat" | sudo tee -a /etc/modprobe.d/blacklist.conf

Deshabilitar Espacios de Nombres No Privilegiados:

sudo sysctl -w kernel.unprivileged_userns_clone=0
echo "kernel.unprivileged_userns_clone=0" | sudo tee -a /etc/sysctl.d/99-security.conf

Read more

Brecha de Datos Médicos en Photon Health

Filtración en Photon Health: Zero-Day de Inyección SQL en Metabase Expone Recetas Médicas de Pacientes

📌Security Roundup Series: Semana del 9 de Octubre de 2026 • 4 min read deep dive🏛️Incident Overview: Target / Organization: Photon Health, Inc. (Plataforma de Prescripción Médica Digital) Threat Actor / Attribution: Actor Desconocido (Extorsión Financiera) Impact / Records Compromised: Nombres de pacientes, direcciones, números de teléfono, fechas de nacimiento, recetas médicas completas

By James Luther