CVE-2026-68121
pppoe: إعادة تحميل مؤشر الترويسة بعد dev_hard_header()
- تم النشر
- 10/08/2026
- محدث
- 19/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 18/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 3.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم إصلاح الثغرة الأمنية التالية: pppoe: إعادة تحميل مؤشر الترويسة بعد dev_hard_header() يقوم pppoe_sendmsg() بحفظ مؤشر إلى ترويسة PPPoE قبل استدعاء dev_hard_header(). يُسمح لعمليات الاستدعاء الراجعة لترويسة الجهاز بإعادة تخصيص رأس skb، مما يؤدي إلى إبطال المؤشرات إليه. يمكن أن يحدث هذا عندما يتم حظر عملية إرسال في copy_from_user() أثناء إضافة أول منفذ غير إيثرنت إلى جهاز team فارغ. ثم تقوم عملية الاستدعاء الراجعة المفوّضة لترويسة GRE الخاصة بـ team بتوسيع رأس skb. بعد ذلك، تكتب PPPoE ستة بايتات عبر المؤشر القديم إلى الرأس المحرَّر. أعد تحميل ترويسة PPPoE عبر إزاحة الترويسة الشبكية الخاصة بـ skb بعد إنشاء ترويسة الجهاز. يقوم pskb_expand_head() بتحديث تلك الإزاحة عند نقل الرأس.
المصادر
3مستودع بحثي لـ CVE-2026-68121، وهو ثغرة use-after-free في نواة Linux ضمن PPPoE في الدالة pppoe_sendmsg() تتيح تصعيد الصلاحيات محليًا، مع PoC وتحليل السبب الجذري وإعداد مختبر.
- PPPoEjectPoC
إثبات مفهوم لتصعيد الامتيازات محلياً في نواة Linux للثغرة CVE-2026-68121، عبر تسلسل PPPoE وFUSE وIP6GRE لإفساد ذاكرة النواة والحصول على صلاحيات الجذر.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.