Unknown · Networkmanager-L2Tp · CVE-2026-93337
**Nome do Software Vulnerável e Versões Afetadas**
NetworkManager-l2tp (versões afetadas não especificadas)
**Description**
A validação inadequada de entrada permite que usuários locais com permissões de criação de conexão VPN injetem diretivas pppd arbitrárias. Ao fornecer valores para as propriedades `mru` ou `mtu` que contenham conteúdo não numérico após um número inteiro válido, um invasor pode explorar a função `write config option()`, que grava strings não validadas diretamente no arquivo de opções do pppd. Isso permite a injeção de uma diretiva de plugin, fazendo com que o processo pppd privilegiado carregue um objeto compartilhado malicioso e execute código arbitrário com privilégios de root.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.