-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

- -------------------------------------------------------------------------
Debian Security Advisory DSA-6498-1                   [email protected]
https://www.debian.org/security/                       Moritz Muehlenhoff
September 14, 2026                    https://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : network-manager-l2tp
CVE ID         : CVE-2026-19624 CVE-2026-75131 CVE-2026-75883

Andres Berbescu discovered two vulnerabilities in the L2TP connection
plugin for Network Manager which allowed a local user with permissions
to create/activate personal VPN connections to escalate their privileges
to root.

For the stable distribution (trixie), these problems have been fixed in
version 1.20.20-2+deb13u1.

We recommend that you upgrade your network-manager-l2tp packages.

For the detailed security status of network-manager-l2tp please refer to
its security tracker page at:
https://security-tracker.debian.org/tracker/network-manager-l2tp

Further information about Debian Security Advisories, how to apply
these updates to your system and frequently asked questions can be
found at: https://www.debian.org/security/

Mailing list: [email protected]
-----BEGIN PGP SIGNATURE-----
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=GpLM
-----END PGP SIGNATURE-----

Reply via email to