CVE-2026-31717
ksmbd: التحقق من مالك المقبض الدائم عند إعادة الاتصال
- تم النشر
- 01/05/2026
- محدث
- 05/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 37.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ksmbd: التحقق من مالك المقبض الدائم عند إعادة الاتصال حاليًا، لا يتحقق ksmbd مما إذا كان المستخدم الذي يحاول إعادة الاتصال بمقبض دائم هو نفس المستخدم الذي فتح الملف في الأصل. وهذا يسمح لأي مستخدم مُصادق باختطاف مقبض دائم يتيم من خلال تخمين أو تخمين قسري للمعرف الدائم. وفقًا لمواصفة MS-SMB2، يجب على الخادم التحقق من أن سياق الأمان لطلب إعادة الاتصال يطابق سياق الأمان المرتبط بالفتح الموجود. أضف بنية durable_owner إلى ksmbd_file لتخزين UID وGID واسم الحساب للمُفتِّح الأصلي. والتقاط معلومات المالك عندما يصبح مقبض الملف يتيمًا. وتنفيذ ksmbd_vfs_compare_durable_owner() للتحقق من هوية الطالب أثناء SMB2_CREATE (DHnC).
المصادر
1- ksmbracePoC
ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.