CVE-2026-53075
ppp: अनअटैच्ड ioctls के लिए टारगेट netns में CAP_NET_ADMIN की आवश्यकता है
- प्रकाशित
- 24 जून 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 16.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ppp: unattached ioctls के लिए target netns में CAP_NET_ADMIN की आवश्यकता होती है /dev/ppp open वर्तमान में file->f_cred->user_ns के विरुद्ध अधिकृत है, जबकि unattached प्रशासनिक ioctls current->nsproxy->net_ns पर कार्य करते हैं। इसके परिणामस्वरूप, एक स्थानीय अनप्रिविलेज्ड उपयोगकर्ता CLONE_NEWUSER के साथ एक नया user namespace बना सकता है, केवल उस नए user namespace में CAP_NET_ADMIN प्राप्त कर सकता है, और फिर भी एक विरासत में मिले network namespace के विरुद्ध PPPIOCNEWUNIT, PPPIOCATTACH, या PPPIOCATTCHAN जारी कर सकता है। unattached PPP प्रशासनिक ioctls को संभालने से पहले, उस user namespace में CAP_NET_ADMIN की आवश्यकता होती है जो target network namespace का स्वामी है। यह उस network namespace में सामान्य pppd संचालन को संरक्षित रखता है जिसमें यह वास्तव में प्रिविलेज्ड है, जबकि केवल userns-विरासत में मिले netns मामले को अस्वीकार करता है।
स्रोत
1CVE-2026-53075 का PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।