PT-2026-91409 · Fedora+3 · Extra Packages For Enterprise Linux+2

·

CVE-2026-19624

·

Publicado

2026-09-14

·

Atualizado

2026-09-26

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NetworkManager-l2tp (versões afetadas não especificadas)
Descrição Existe uma falha onde o plugin grava propriedades de conexão VPN controladas por um invasor, especificamente os valores vpn.data e vpn.secrets, sem a devida sanitização em um arquivo ipsec.conf gerado. Como o pluto carrega este arquivo como root, um usuário local sem privilégios pode criar e ativar um perfil de VPN L2TP contendo uma diretiva leftupdown com injeção de nova linha. Isso permite que o pluto execute o comando injetado como root durante o estabelecimento da associação de segurança IKE, resultando em escalonamento de privilégios locais.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19624

Produtos afetados

Extra Packages For Enterprise Linux
Fedora
Networkmanager-L2Tp