
إثبات مفهوم لاستغلال CVE-2026-46243، يستغل مكتبة NSS مزيفة والتلاعب بمساحات الأسماء لتصعيد الامتيازات عبر cifs.upcall.
[!WARNING] يتم توفير PoC فقط لمساعدة المدافعين والمشرفين وفرق الأمن المصرح لهم على التحقق من التصحيحات والتخفيفات والكشف والتعرض على الأنظمة التي يملكونها أو المصرح لهم صراحةً باختبارها.
أنت وحدك المسؤول عن ضمان أن استخدامك لهذه المادة قانوني ومصرح به وخاضع للتحكم ويتم في بيئة اختبار معزولة.
مطلوب GCC -- يقوم PoC ببناء مساعدين C مضمّنين، مكتبة NSS مزيفة (لكتابة إدخال sudoers.d) ومشغّل يجعل cifs.upcall يدخل إلى مساحة الأسماء الخاصة بـ PoC ويحمّل مكتبة NSS المزيفة.
يفترض PoC أدلة وحدات NSS الشائعة لمعمارية x86_64 -- قم بالتعديل إذا لزم الأمر.