Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-46243
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

عرض المستودع
منذ 16 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

تصعيد الامتيازات محليًا في نواة لينكس (LPE)


ثغرة تصعيد الامتيازات محليًا تؤثر على عميل CIFS/SMB في نواة لينكس.


📖 نظرة عامة

CVE-2026-46243 هي ثغرة تصعيد امتيازات محلية (LPE) في عميل CIFS/SMB الخاص بنواة لينكس.

يؤدي التحقق غير السليم من أوصاف مفاتيح cifs.spnego إلى تمكين مستخدم محلي غير مميز من انتحال صفة طلبات موثوقة مولّدة من النواة في ظل تكوينات نظام معينة، مما قد يؤدي إلى تصعيد الامتيازات.


✨ أبرز النقاط


📌 التكوين المتأثر

يتطلب نجاح الاستغلال عمومًا ما يلي:

  • نواة لينكس مع تفعيل CIFS
  • cifs-utils
  • إعداد cifs.upcall الافتراضي
  • تفعيل مساحات أسماء المستخدمين
  • وصول محلي إلى الصدفة

⚠️ الأثر

قد يتمكن المهاجم من:

  • 🔺 تصعيد الصلاحيات
  • 🔓 تجاوز افتراضات الثقة في النواة
  • 🛡️ الحصول على سياق تنفيذ مرتفع الصلاحيات
  • ⚙️ المساس بسلامة النظام المحلي

🛠 التخفيف

  • ✅ التحديث إلى أحدث نواة لينكس مُصححة
  • ✅ تطبيق التحديثات الأمنية من المورّد
  • ✅ إبقاء cifs-utils محدّثًا
  • ✅ تقييد مساحات أسماء المستخدمين غير المميزة عند الاقتضاء

📚 المراجع

  • قاعدة بيانات الثغرات الوطنية (NVD) من NIST
  • النشرة الأمنية لنواة لينكس
  • إشعارات أوبونتو الأمنية
  • النشرة الأمنية لـ Red Hat

⚖️ إخلاء المسؤولية

هذا المستودع مُخصص لأغراض تعليمية وأمن دفاعي وبحثية فقط.

لا يُقصد أو يُدعم أي استخدام هجومي.


صُنع بـ ❤️ من قبل مجتمع أبحاث الأمن

تنزيل الأداة
🆔 CVECVE-2026-46243
💻 المكوّنLinux Kernel
📂 النظام الفرعيCIFS / SMB Client
⚔️ التصنيفتصعيد الامتيازات محليًا
🎯 ناقل الهجوممحلي
🔐 الصلاحيات المطلوبةمنخفضة
👤 تفاعل المستخدملا شيء
⚡ الأثرتصعيد الامتيازات