CVE-2026-68121
pppoe: recarregar o ponteiro do cabeçalho após dev_hard_header()
- Publicado
- 10 de ago. de 2026
- Atualizado
- 19 de ago. de 2026
- Atribuindo CNA
- Linux
- Evidência observada
- 18 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 3,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
No kernel Linux, a seguinte vulnerabilidade foi resolvida: pppoe: recarregar o ponteiro do cabeçalho após dev_hard_header() pppoe_sendmsg() guarda um ponteiro para o cabeçalho PPPoE antes de chamar dev_hard_header(). Os callbacks de cabeçalho de dispositivo têm permissão para realocar a cabeça do skb, invalidando ponteiros para ela. Isto pode acontecer quando um envio está bloqueado em copy_from_user() enquanto a primeira porta não-Ethernet é adicionada a um dispositivo team vazio. O callback de cabeçalho GRE delegado do team expande então a cabeça do skb. O PPPoE subsequentemente escreve seis bytes através do ponteiro obsoleto para a cabeça libertada. Recarregar o cabeçalho PPPoE através do offset do cabeçalho de rede do skb após a criação do cabeçalho de dispositivo. pskb_expand_head() atualiza esse offset quando realoca a cabeça.
Fontes
3Repositório de pesquisa para CVE-2026-68121, um use-after-free no PPPoE do kernel Linux em pppoe_sendmsg() que permite escalonamento local de privilégios, com PoC, análise de causa raiz e configuração de laboratório.
- PPPoEjectPoC
PoC de escalada local de privilégios no kernel Linux para CVE-2026-68121, encadeando PPPoE, FUSE e IP6GRE para corromper a memória do kernel e obter root.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.