CVE-2026-68121
pppoe: dev_hard_header() 이후 헤더 포인터 다시 로드
- 게시됨
- 2026. 8. 10.
- 업데이트됨
- 2026. 8. 19.
- CNA 할당 중
- Linux
- 증거 관찰됨
- 2026. 9. 18.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 3.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Linux 커널에서 다음과 같은 취약점이 해결되었습니다: pppoe: dev_hard_header() 이후 헤더 포인터를 다시 로드합니다. pppoe_sendmsg()는 dev_hard_header()를 호출하기 전에 PPPoE 헤더에 대한 포인터를 저장합니다. 디바이스 헤더 콜백은 skb 헤드를 재할당할 수 있으며, 이로 인해 해당 헤드를 가리키는 포인터가 무효화됩니다. 이는 빈 team 디바이스에 첫 번째 비이더넷 포트가 추가되는 동안 copy_from_user()에서 전송이 차단될 때 발생할 수 있습니다. 그런 다음 team의 위임된 GRE 헤더 콜백이 skb 헤드를 확장합니다. 이후 PPPoE는 오래된 포인터를 통해 해제된 헤드에 6바이트를 씁니다. 디바이스 헤더 생성 후 skb의 네트워크 헤더 오프셋을 통해 PPPoE 헤더를 다시 로드합니다. pskb_expand_head()는 헤드를 재배치할 때 해당 오프셋을 업데이트합니다.
소스
3CVE-2026-68121 연구 저장소로, pppoe_sendmsg()의 Linux 커널 PPPoE use-after-free 취약점을 다루며, 이는 로컬 권한 상승을 가능하게 하고 PoC, 근본 원인 분석, 실습 환경 구성을 포함합니다.
- PPPoEjectPoC
리눅스 커널 로컬 권한 상승 PoC로, CVE-2026-68121을 대상으로 하며 PPPoE, FUSE, IP6GRE를 연쇄하여 커널 메모리를 손상시키고 root 권한을 획득합니다.
CVE-2026-68121(PPPoEject)에 대한 개념 증명으로, 승인된 보안 연구 및 실험실 테스트를 위한 Python 익스플로잇 구현을 제공합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.