NetworkManager-l2tp 中存在一个缺陷。该插件将攻击者可控的 VPN 连接属性(即 vpn.data 和 vpn.secrets 的值)未经转义地写入生成的 ipsec.conf 文件,而该文件会被以 root 权限加载并供 pluto 使用。本地非特权用户可以创建并激活一个包含通过换行符注入的 指令的 L2TP VPN 配置;当建立 IKE 安全关联时,pluto 会以 root 身份执行该指令,从而导致本地权限提升。此漏洞属于与 CVE-2018-10900(NetworkManager-vpn
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | - | 1.0.0 ~ 1.0.16 | - |
|
| Fedora | Fedora | 1.52.0 ~ 1.52.4 | - |
|
| Fedora | Extra Packages for Enterprise Linux (EPEL) | 1.20.0 ~ 1.20.24 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论