CVE-2026-68121
pppoe : recharger le pointeur d'en-tête après dev_hard_header()
- Publié
- 10 août 2026
- Mise à jour
- 19 août 2026
- Attribution de CNA
- Linux
- Preuve observée
- 18 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 3,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans le noyau Linux, la vulnérabilité suivante a été corrigée : pppoe : recharger le pointeur d'en-tête après dev_hard_header() pppoe_sendmsg() enregistre un pointeur vers l'en-tête PPPoE avant d'appeler dev_hard_header(). Les callbacks d'en-tête de périphérique sont autorisés à réallouer la tête du skb, invalidant ainsi les pointeurs qui y pointent. Cela peut se produire lorsqu'un envoi est bloqué dans copy_from_user() pendant que le premier port non-Ethernet est ajouté à un périphérique team vide. Le callback d'en-tête GRE délégué du team étend alors la tête du skb. PPPoE écrit ensuite six octets via le pointeur obsolète dans la tête libérée. Recharger l'en-tête PPPoE via l'offset d'en-tête réseau du skb après la création de l'en-tête de périphérique. pskb_expand_head() met à jour cet offset lorsqu'il déplace la tête.
Sources
3Dépôt de recherche pour CVE-2026-68121, une vulnérabilité use-after-free dans le noyau Linux au niveau de PPPoE dans pppoe_sendmsg() permettant une élévation de privilèges locale, avec PoC, analyse de la cause racine et configuration de laboratoire.
- PPPoEjectPoC
PoC d'élévation de privilèges locale du noyau Linux pour CVE-2026-68121, enchaînant PPPoE, FUSE et IP6GRE pour corrompre la mémoire du noyau et obtenir les droits root.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.