PT-2026-95727 · Unknown · Networkmanager-L2Tp
CVSS v4.0
8.5
Alta
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NetworkManager-l2tp versões 1.0 through 1.52.4
Description
Um problema de escalonamento de privilégios existe que permite que usuários locais com permissão para criar conexões VPN executem código arbitrário como root. Um invasor pode injetar opções do pppd usando um nome de usuário de VPN manipulado contendo um caractere de aspas duplas ou espaço em branco. Isso permite que o invasor saia do contexto de citação do arquivo de opções do pppd e inclua a diretiva de plugin do pppd, forçando o processo privilegiado do pppd a carregar um objeto compartilhado controlado pelo invasor.
Recommendations
Atualize o NetworkManager-l2tp para a versão 1.52.6.
Exploit
Correção
LPE
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Networkmanager-L2Tp