Die Schwachstelle betrifft die PPPoE-Implementierung im Linux-Kernel. Beim Versenden von Daten merkt sich der Code einen Zeiger auf den PPPoE-Header, bevor er die Funktion zum Erzeugen des Geräte-Headers aufruft. Diese geräteabhängige Funktion darf den Speicherbereich des Netzwerkpakets jedoch neu anlegen und vergrößern – der zuvor gespeicherte Zeiger verweist dann auf bereits freigegebenen Speicher. Ausgelöst werden kann das etwa, wenn ein Sendevorgang beim Kopieren von Daten aus dem Benutzerspeicher blockiert und währenddessen einem zuvor leeren Team-Netzwerkgerät der erste Port hinzugefügt wird, dessen Header-Behandlung den Paketpuffer erweitert. Anschließend schreibt der PPPoE-Code über den veralteten Zeiger mehrere Bytes in den freigegebenen Bereich. Solche Schreibzugriffe nach der Freigabe können den Kernelspeicher beschädigen, zu Systemabstürzen führen und unter Umständen zur Rechteausweitung missbraucht werden. Behoben wird das Problem, indem der Header nach dem Erzeugen des Geräte-Headers anhand des mitgeführten Offsets neu bestimmt wird.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: Cisco warnt vor aktiv ausgenutzter ISE-Lücke mit CVSS 10.0 21.09.2026
- Artikel CISA nimmt drei aktiv ausgenutzte Linux-Kernel-Lücken in den KEV-Katalog auf 19.09.2026