#PPPoL2TP
CVE-2026-53262 - l2tp: pppol2tp: hold reference to session in pppol2tp_ioctl()
CVE ID : CVE-2026-53262

Published : June 25, 2026, 8:39 a.m. | 1 hour, 4 minutes ago

Description : In the Linux kernel, the following vulnerability has been resolved:

l2tp: pppol2tp: hold ref...
CVE-2026-53262 - l2tp: pppol2tp: hold reference to session in pppol2tp_ioctl()
In the Linux kernel, the following vulnerability has been resolved: l2tp: pppol2tp: hold reference to session in pppol2tp_ioctl() pppol2tp_ioctl() read sock->sk->sk_user_data directly without any locks or reference counting. If a controllable sleep was induced during copy_from_user() (e.g. via a userfaultfd page fault sleep), a concurrent socket close could trigger pppol2tp_session_close() …
cvefeed.io
June 25, 2026 at 10:00 AM
🚨 EUVD-2026-55584
📊 n/a
🏢 Linux

📝 In the Linux kernel, the following vulnerability has been resolved:

ppp: defer channel free to an RCU grace period to fix pppol2tp RX UAF

pppol2tp_recv() run...

🔗 https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-55584

#cybersecurity #infosec #cve #euvd
August 10, 2026 at 2:01 PM
🚨 EUVD-2026-55584
📊 n/a
🏢 Linux

📝 In the Linux kernel, the following vulnerability has been resolved:

ppp: defer channel free to an RCU grace period to fix pppol2tp RX UAF

pppol2tp_recv() run...

🔗 https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-55584

#cybersecurity #infosec #cve #euvd
August 10, 2026 at 2:01 PM
🚨 EUVD-2026-39213
📊 n/a
🏢 Linux

📝 In the Linux kernel, the following vulnerability has been resolved:

l2tp: pppol2tp: hold reference to session in pppol2tp_ioctl()

pppol2tp_ioctl() read sock-...

🔗 https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-39213

#cybersecurity #infosec #cve #euvd
June 25, 2026 at 10:00 AM