CVE-2026-68121
pppoe: перезагрузить указатель заголовка после dev_hard_header()
- Опубликовано
- 10 авг. 2026 г.
- Обновлено
- 19 авг. 2026 г.
- Назначение CNA
- Linux
- Наблюдены доказательства
- 18 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 3,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В ядре Linux была устранена следующая уязвимость: pppoe: перезагрузка указателя заголовка после dev_hard_header() pppoe_sendmsg() сохраняет указатель на заголовок PPPoE перед вызовом dev_hard_header(). Обратные вызовы заголовка устройства могут перераспределить головную часть skb, делая недействительными указатели на неё. Это может произойти, когда отправка блокируется в copy_from_user(), пока первый не-Ethernet порт добавляется к пустому team-устройству. Делегированный обратный вызов заголовка GRE команды затем расширяет головную часть skb. PPPoE впоследствии записывает шесть байтов через устаревший указатель в освобождённую головную часть. Перезагрузите заголовок PPPoE через смещение сетевого заголовка skb после создания заголовка устройства. pskb_expand_head() обновляет это смещение при перемещении головной части.
Источники
3Исследовательский репозиторий для CVE-2026-68121 — use-after-free в PPPoE ядра Linux в pppoe_sendmsg(), позволяющей локальное повышение привилегий, с PoC, анализом первопричины и настройкой лабораторной среды.
- PPPoEjectPoC
Linux kernel local privilege escalation PoC для CVE-2026-68121, объединяющий PPPoE, FUSE и IP6GRE для повреждения памяти ядра и получения root.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.