PT-2026-95727 · Unknown · Networkmanager-L2Tp

·

CVE-2026-75131

·

Publicado

2026-09-15

·

Atualizado

2026-09-23

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NetworkManager-l2tp versões 1.0 through 1.52.4
Description Um problema de escalonamento de privilégios existe que permite que usuários locais com permissão para criar conexões VPN executem código arbitrário como root. Um invasor pode injetar opções do pppd usando um nome de usuário de VPN manipulado contendo um caractere de aspas duplas ou espaço em branco. Isso permite que o invasor saia do contexto de citação do arquivo de opções do pppd e inclua a diretiva de plugin do pppd, forçando o processo privilegiado do pppd a carregar um objeto compartilhado controlado pelo invasor.
Recommendations Atualize o NetworkManager-l2tp para a versão 1.52.6.

Exploit

Correção

LPE

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75131
GHSA-V2WJ-XR2M-XC4J
OPENSUSE-SU-2026:11802-1

Produtos afetados

Networkmanager-L2Tp