CVE-2026-68121
pppoe: dev_hard_header() के बाद हेडर पॉइंटर को पुनः लोड करें
- प्रकाशित
- 10 अग॰ 2026
- अद्यतन
- 19 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 18 सित॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 3.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux kernel में, निम्नलिखित vulnerability को resolve किया गया है: pppoe: dev_hard_header() के बाद header pointer को reload करें pppoe_sendmsg() dev_hard_header() को call करने से पहले PPPoE header के लिए एक pointer save करता है। Device header callbacks को skb head को reallocate करने की अनुमति होती है, जिससे उसमें मौजूद pointers invalid हो जाते हैं। ऐसा तब हो सकता है जब copy_from_user() में कोई send blocked हो, जबकि पहला non-Ethernet port एक खाली team device में add किया जा रहा हो। team का delegated GRE header callback फिर skb head को expand करता है। इसके बाद PPPoE stale pointer के माध्यम से freed head में छह bytes लिखता है। Device header creation के बाद skb के network-header offset के माध्यम से PPPoE header को reload करें। pskb_expand_head() head को relocate करते समय उस offset को update करता है।
स्रोत
3CVE-2026-68121 के लिए शोध रिपॉज़िटरी, जो pppoe_sendmsg() में Linux kernel PPPoE use-after-free है और स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को सक्षम बनाता है, जिसमें PoC, मूल-कारण विश्लेषण और लैब सेटअप शामिल है।
- PPPoEjectPoC
Linux kernel स्थानीय विशेषाधिकार उन्नयन PoC CVE-2026-68121 के लिए, जो PPPoE, FUSE, और IP6GRE को श्रृंखलाबद्ध करके kernel मेमोरी को दूषित करता है और root प्राप्त करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।