NetworkManager-fortisslvpn(NetworkManager 的 FortiSSLVPN 插件)中发现了一个漏洞。nm-fortisslvpn-service 在处理 VPN 连接配置文件凭据中的回车符/换行符(CR/LF)时存在缺陷。本地非特权用户可通过构造恶意 VPN 配置文件,注入额外的配置指令。当激活该构造的 VPN 连接时,可能导致以 root 权限执行任意代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| GNOME | NetworkManager-fortisslvpn | 0 ~ * | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-91837 | 7.8 HIGH | Networkmanager-iodine: networkmanager-iodine: local privilege escalation to root via names |
| CVE-2026-91841 | 7.8 HIGH | Networkmanager-vpnc: networkmanager-vpnc: incomplete fix for cve-2018-10900 allows root pr |
| CVE-2026-91838 | 7.8 HIGH | Networkmanager-sstp: networkmanager-sstp: local privilege escalation to root via shell inj |
| CVE-2026-91840 | 7.8 HIGH | Networkmanager-vpnc: networkmanager-vpnc: local privilege escalation to root via newline i |
| CVE-2026-97222 | 5.5 MEDIUM | Gnumeric: gnumeric: heap use-after-free when opening a malformed workbook |
No comments yet