Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53075

PUBLISHED 05.08.2026

CNA: Linux

ppp: require CAP_NET_ADMIN in target netns for unattached ioctls

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: ppp: require CAP_NET_ADMIN in target netns for unattached ioctls /dev/ppp open is currently authorized against file->f_cred->user_ns, while unattached administrative ioctls operate on current->nsproxy->net_ns. As a result, a local unprivileged user can create a new user namespace with CLONE_NEWUSER, gain CAP_NET_ADMIN only in that new user namespace, and still issue PPPIOCNEWUNIT, PPPIOCATTACH, or PPPIOCATTCHAN against an inherited network namespace. Require CAP_NET_ADMIN in the user namespace that owns the target network namespace before handling unattached PPP administrative ioctls. This preserves normal pppd operation in the network namespace it is actually privileged in, while rejecting the userns-only inherited-netns case.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-09714 Уязвимость компонента drivers/net/ppp/ppp_generic.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
8.8 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до c9edd90c57ae23692fff6b049fdfa4572a9fd532 affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 5080e188c914110034bbc569d5cfa2f06204681d affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 67e901e28d177ac9a9bed76d69ce3471e704a89e affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 954745d0223e7caec917c0b2d1a889ff56fa6e54 affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 3b2c2157dc2afc5c17cd7238afefca92f1ef330e affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 5013be175c7ffd8b39efbc3c9c4db5b10b85fea8 affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 1a8a51ce85075a56a743b6f142606dd2696a391c affected
Наблюдалось в версиях от 273ec51dd7ceaa76e038875d85061ec856d8905e до 2bb6379416fd19f44c3423a00bfd8626259f6067 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.6.30 affected
Наблюдалось в версиях от 0 до 2.6.30 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.