CVE-2026-53075
ppp: se requiere CAP_NET_ADMIN en la netns de destino para ioctls no adjuntos
- Publicado
- 24 jun 2026
- Actualizado
- 5 ago 2026
- Asignación de CNA
- Linux
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 16,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
En el kernel de Linux, se ha resuelto la siguiente vulnerabilidad: ppp: requerir CAP_NET_ADMIN en el netns de destino para ioctls no adjuntos La apertura de /dev/ppp está actualmente autorizada contra file->f_cred->user_ns, mientras que los ioctls administrativos no adjuntos operan sobre current->nsproxy->net_ns. Como resultado, un usuario local sin privilegios puede crear un nuevo espacio de nombres de usuario con CLONE_NEWUSER, obtener CAP_NET_ADMIN solo en ese nuevo espacio de nombres de usuario, y aun así emitir PPPIOCNEWUNIT, PPPIOCATTACH o PPPIOCATTCHAN contra un espacio de nombres de red heredado. Se requiere CAP_NET_ADMIN en el espacio de nombres de usuario que posee el espacio de nombres de red de destino antes de manejar ioctls administrativos PPP no adjuntos. Esto preserva la operación normal de pppd en el espacio de nombres de red en el que realmente tiene privilegios, mientras rechaza el caso de netns heredado solo con userns.
Fuentes
1PoC de CVE-2026-53075
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.