CVE-2026-53075
ppp: richiedere CAP_NET_ADMIN nella netns di destinazione per gli ioctl non collegati
- Pubblicato
- 24 giu 2026
- Aggiornato
- 5 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 16,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux è stata risolta la seguente vulnerabilità: ppp: richiedere CAP_NET_ADMIN nella netns di destinazione per le ioctl non associate L'apertura di /dev/ppp è attualmente autorizzata in base a file->f_cred->user_ns, mentre le ioctl amministrative non associate operano su current->nsproxy->net_ns. Di conseguenza, un utente locale non privilegiato può creare una nuova user namespace con CLONE_NEWUSER, ottenere CAP_NET_ADMIN solo in quella nuova user namespace, e comunque invocare PPPIOCNEWUNIT, PPPIOCATTACH o PPPIOCATTCHAN contro una network namespace ereditata. Richiedere CAP_NET_ADMIN nella user namespace che possiede la network namespace di destinazione prima di gestire le ioctl amministrative PPP non associate. Questo preserva il normale funzionamento di pppd nella network namespace in cui è effettivamente privilegiato, rifiutando al contempo il caso di sola userns con netns ereditata.
Fonti
1POC di CVE-2026-53075
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.