PT-2026-91409 · Fedora+3 · Extra Packages For Enterprise Linux+2
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
NetworkManager-l2tp (versões afetadas não especificadas)
Descrição
Existe uma falha onde o plugin grava propriedades de conexão VPN controladas por um invasor, especificamente os valores
vpn.data e vpn.secrets, sem a devida sanitização em um arquivo ipsec.conf gerado. Como o pluto carrega este arquivo como root, um usuário local sem privilégios pode criar e ativar um perfil de VPN L2TP contendo uma diretiva leftupdown com injeção de nova linha. Isso permite que o pluto execute o comando injetado como root durante o estabelecimento da associação de segurança IKE, resultando em escalonamento de privilégios locais.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
LPE
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Extra Packages For Enterprise Linux
Fedora
Networkmanager-L2Tp