CVE-2026-68083
ksmbd: إصلاح تحليل المسار في ksmbd_vfs_kern_path_create
- تم النشر
- 10/08/2026
- محدث
- 17/08/2026
- تخصيص CNA
- Linux
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 38.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في نواة لينكس، تم حل الثغرة الأمنية التالية: ksmbd: إصلاح تحليل المسار في ksmbd_vfs_kern_path_create إن بحث فتح SMB2 يتم ترسيخه عند المشاركة باستخدام LOOKUP_BENEATH، لكن وجهة الإنشاء/إنشاء المجلد/الرابط الصلب ليست كذلك: تقوم دالة ksmbd_vfs_kern_path_create() ببناء مسار مطلق باستخدام convert_to_unix_name() وتحلّه من AT_FDCWD عبر start_creating_path()، لذا فإن مكوّن ".." يُمرَّر من الجذر الفعلي لنظام الملفات ويهرب من التصدير. يقوم عميل مُصادَق بسباق مكوّن مسار مفقود بحيث يُرجع بحث الفتح المُرسَّخ -ENOENT (متخذًا فرع الإنشاء) بينما يكون المكوّن نفسه موجودًا (كَدليل) عند تنفيذ مسار الإنشاء؛ ثم يحلّ الإنشاء ".." خارج المشاركة. قم بترسيخ مسار الإنشاء عند المشاركة كما هو الحال بالفعل في مسارات البحث وإعادة التسمية: حلّ الدليل الأصلي باستخدام vfs_path_parent_lookup(..., LOOKUP_BENEATH, &share_conf->vfs_path) وأنشئ المكوّن النهائي باستخدام start_creating_noperm(). وبذلك لا يبقى لدالة convert_to_unix_name() أي مستدعين وتتم إزالتها.
المصادر
1- ksmbracePoC
ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.