CyberSectr
Menü
← CVE Veritabanı

CVE-2026-75131

Yüksek

Teknik Veri (Otomatik)

CVSS Skoru
7.8
EPSS
CWE
CWE-88
KEV Durumu
Hayır

NetworkManager-l2tp 1.52.4 sürümüne kadar, 1.52.6 sürümünde düzeltildiği gibi, yerel kullanıcıların VPN bağlantıları oluşturma izniyle keyfi kodları kök olarak çalıştırmasına olanak tanıyan bir ayrıcalık yükselme zafiyeti içerir. Saldırganlar, çift tırnak karakteri veya boşluk karakterini kullanıcı adına gömmek suretiyle pppd seçenekleri dosyasının alıntılama bağlamından çıkabilir ve pppd eklenti yönergesini dahil edebilir, böylece ayrıcalıklı pppd işleminin saldırgana ait bir paylaşılan nesneyi yüklemesine neden olabilir.

Orijinal açıklama (İngilizce)

NetworkManager-l2tp through 1.52.4, fixed in 1.52.6, contains a privilege escalation vulnerability that allows local users with permission to create VPN connections to execute arbitrary code as root by injecting pppd options through a crafted VPN username. Attackers can embed a double-quote character or whitespace in the username to break out of the pppd options file quoting context and include the pppd plugin directive, causing the privileged pppd process to load an attacker-controlled shared object.

Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.