CVE-2026-53075
ppp: اشتراط CAP_NET_ADMIN في netns الهدف لاستدعاءات ioctl غير المرفقة
- تم النشر
- 24/06/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 16.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ppp: تتطلب صلاحية CAP_NET_ADMIN في مساحة أسماء الشبكة الهدف لاستدعاءات ioctl غير المرتبطة يتم حاليًا تفويض فتح /dev/ppp بناءً على file->f_cred->user_ns، بينما تعمل استدعاءات ioctl الإدارية غير المرتبطة على current->nsproxy->net_ns. ونتيجة لذلك، يمكن لمستخدم محلي غير مميز إنشاء مساحة أسماء مستخدمين جديدة باستخدام CLONE_NEWUSER، والحصول على صلاحية CAP_NET_ADMIN فقط في مساحة أسماء المستخدمين الجديدة تلك، ثم إصدار أوامر PPPIOCNEWUNIT أو PPPIOCATTACH أو PPPIOCATTCHAN ضد مساحة أسماء شبكة موروثة. يُشترط الآن الحصول على صلاحية CAP_NET_ADMIN في مساحة أسماء المستخدمين التي تمتلك مساحة أسماء الشبكة الهدف قبل معالجة استدعاءات ioctl الإدارية غير المرتبطة الخاصة بـ PPP. يحافظ هذا على التشغيل الطبيعي لـ pppd في مساحة أسماء الشبكة التي يتمتع فيها بصلاحيات فعلية، مع رفض حالة مساحة أسماء المستخدمين فقط مع مساحة أسماء الشبكة الموروثة.
المصادر
1POC لـ CVE-2026-53075
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.