
CVE-2026-46243
CIFSwitch
ثغرة تصعيد الامتيازات محليًا تؤثر على عميل CIFS/SMB في نواة لينكس.
CVE-2026-46243 هي ثغرة تصعيد امتيازات محلية (LPE) في عميل CIFS/SMB الخاص بنواة لينكس.
يؤدي التحقق غير السليم من أوصاف مفاتيح cifs.spnego إلى تمكين مستخدم محلي غير مميز من انتحال صفة طلبات موثوقة مولّدة من النواة في ظل تكوينات نظام معينة، مما قد يؤدي إلى تصعيد الامتيازات.
يتطلب نجاح الاستغلال عمومًا ما يلي:
cifs-utilscifs.upcall الافتراضيقد يتمكن المهاجم من:
cifs-utils محدّثًاهذا المستودع مُخصص لأغراض تعليمية وأمن دفاعي وبحثية فقط.
لا يُقصد أو يُدعم أي استخدام هجومي.
صُنع بـ ❤️ من قبل مجتمع أبحاث الأمن
| 🆔 CVE | CVE-2026-46243 |
| 💻 المكوّن | Linux Kernel |
| 📂 النظام الفرعي | CIFS / SMB Client |
| ⚔️ التصنيف | تصعيد الامتيازات محليًا |
| 🎯 ناقل الهجوم | محلي |
| 🔐 الصلاحيات المطلوبة | منخفضة |
| 👤 تفاعل المستخدم | لا شيء |
| ⚡ الأثر | تصعيد الامتيازات |