Ad

CVE-2026-75883

MEDIUM CVSS 3.1: 6,8 EPSS 0.26%
Обновлено 22 сентября 2026
Ppp Project
Параметр Значение
CVSS 6,8 (MEDIUM)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик Ppp Project
Публичный эксплойт Нет

The code in pppd that formats a response to a PEAP Request packet in peap_response() copies an entire TLS record of up to 16384 bytes into the fixed global buffer outpacket_buf without checking the available space and without implementing outgoing PEAP fragmentation. Thus a pppd process connecting to a server which requests PEAP authentication can be induced to corrupt global static data following the outpacket_buf array, most likely causing incorrect behavior or a crash.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты

ppp project:ppp