CVE-2026-53075
ppp : exiger CAP_NET_ADMIN dans le netns cible pour les ioctls non attachés
- Publié
- 24 juin 2026
- Mise à jour
- 5 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 16,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : ppp : exiger CAP_NET_ADMIN dans le netns cible pour les ioctls non attachés L'ouverture de /dev/ppp est actuellement autorisée en fonction de file->f_cred->user_ns, tandis que les ioctls administratifs non attachés opèrent sur current->nsproxy->net_ns. Par conséquent, un utilisateur local non privilégié peut créer un nouvel espace de noms utilisateur avec CLONE_NEWUSER, obtenir CAP_NET_ADMIN uniquement dans ce nouvel espace de noms utilisateur, et toujours émettre PPPIOCNEWUNIT, PPPIOCATTACH ou PPPIOCATTCHAN contre un espace de noms réseau hérité. Exigez CAP_NET_ADMIN dans l'espace de noms utilisateur qui possède l'espace de noms réseau cible avant de traiter les ioctls administratifs PPP non attachés. Cela préserve le fonctionnement normal de pppd dans l'espace de noms réseau où il est réellement privilégié, tout en rejetant le cas du netns hérité limité à l'espace de noms utilisateur.
Sources
1POC de CVE-2026-53075
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.