CVE-2026-68121
pppoe: ricarica il puntatore header dopo dev_hard_header()
- Pubblicato
- 10 ago 2026
- Aggiornato
- 19 ago 2026
- Assegnazione CNA
- Linux
- Evidenza osservata
- 18 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 3,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Nel kernel Linux, la seguente vulnerabilità è stata risolta: pppoe: ricaricare il puntatore all'header dopo dev_hard_header() pppoe_sendmsg() salva un puntatore all'header PPPoE prima di chiamare dev_hard_header(). I callback dell'header del dispositivo sono autorizzati a riallocare l'head dello skb, invalidando i puntatori al suo interno. Ciò può verificarsi quando un invio è bloccato in copy_from_user() mentre la prima porta non Ethernet viene aggiunta a un dispositivo team vuoto. Il callback dell'header GRE delegato del team espande quindi l'head dello skb. Successivamente PPPoE scrive sei byte attraverso il puntatore obsoleto nell'head liberato. Ricaricare l'header PPPoE tramite l'offset dell'header di rete dello skb dopo la creazione dell'header del dispositivo. pskb_expand_head() aggiorna tale offset quando rilocalizza l'head.
Fonti
3Repository di ricerca per CVE-2026-68121, una use-after-free nel kernel Linux in pppoe_sendmsg() relativa a PPPoE che consente l'escalation locale dei privilegi, con PoC, analisi della causa radice e configurazione del laboratorio.
- PPPoEjectPoC
PoC di privilege escalation locale del kernel Linux per CVE-2026-68121, che concatena PPPoE, FUSE e IP6GRE per corrompere la memoria del kernel e ottenere i privilegi di root.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.