Vulnérabilité dans pppd et lwIP permettant d'exécuter du code à distance avec des droits root
Une vulnérabilité a été identifiée dans le paquet pppd (CVE-2020-8597), permettant d'exécuter du code malveillant via l'envoi de requêtes d'authentification spécialement formatées aux systèmes utilisant le protocole PPP (Point-to-Point Protocol) ou PPPoE (PPP over Ethernet). Ces protocoles sont généralement utilisés par les fournisseurs pour établir des connexions via Ethernet ou DSL, et sont également employés dans certains VPN (comme pptpd et openfortivpn). Pour vérifier la vulnérabilité de vos […]
