PT-2026-99046 · Unknown · Networkmanager-Vpnc

CVE-2026-91840

·

Publicado

2026-09-17

·

Atualizado

2026-09-28

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas NetworkManager-vpnc (versões afetadas não especificadas)
Descrição Uma falha no NetworkManager-vpnc permite que um usuário local sem privilégios escale privilégios para root. Um invasor pode injetar um caractere de nova linha no campo de nome de usuário da VPN para manipular a configuração do vpnc. Essa manipulação permite a execução de um programa arbitrário com privilégios de root quando a conexão VPN maliciosa é ativada, especificamente ao atingir um auxiliar de senha de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91840

Produtos afetados

Networkmanager-Vpnc