CVE-2026-68121
pppoe:在 dev_hard_header() 之后重新加载头部指针
- 已发布
- 2026年8月10日
- 已更新
- 2026年8月19日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年9月18日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 3.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,以下漏洞已被修复:pppoe:在 dev_hard_header() 之后重新加载头部指针。pppoe_sendmsg() 在调用 dev_hard_header() 之前保存了指向 PPPoE 头部的指针。设备头部回调允许重新分配 skb 头部,从而使指向其中的指针失效。当发送在 copy_from_user() 中被阻塞,而第一个非以太网端口被添加到空的 team 设备时,就可能发生这种情况。team 委托的 GRE 头部回调随后会扩展 skb 头部。PPPoE 随后通过过期的指针向已释放的头部写入六个字节。在设备头部创建之后,通过 skb 的网络头部偏移重新加载 PPPoE 头部。pskb_expand_head() 在重新定位头部时会更新该偏移。
来源
3CVE-2026-68121 研究仓库,该漏洞是 Linux 内核 PPPoE 中 pppoe_sendmsg() 的释放后使用漏洞,可导致本地权限提升,包含 PoC、根本原因分析和实验环境搭建。
- PPPoEjectPoC
Linux 内核本地权限提升 PoC,针对 CVE-2026-68121,通过串联 PPPoE、FUSE 和 IP6GRE 来破坏内核内存并获取 root 权限。
CVE-2026-68121(PPPoEject)的概念验证,提供用于授权安全研究和实验室测试的 Python 漏洞利用实现。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。