NetworkManager-l2tp 存在一个输入校验不当的漏洞,允许具有创建 VPN 连接权限的本地用户通过提供在有效整数后包含尾部非数字内容的 mru 或 mtu 属性值,注入任意的 pppd 指令。攻击者可以利用未经验证的字符串被逐字写入 pppd 选项文件(通过 write_config_option() 函数)这一机制,注入 plugin 指令,从而导致拥有 root 权限的 pppd 进程加载由攻击者控制的可共享对象,进而实现以 root 权限执行任意代码。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| nm-l2tp | NetworkManager-l2tp | ≤ 1.52.4 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| nm-l2tp | NetworkManager-l2tp | 0 ~ 1.52.4 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论