
ksmbd ثغرات CVE: CVE-2026-31717, CVE-2026-68083
بحثٌ في الثغرات ضمن ksmbd، خادم SMB3 المدمج في نواة لينكس (fs/smb/server/). ثغرات من هجوم مُصادَق عليه في مسارَي المقبض الدائم (durable-handle) وتبيان المسار (path-resolution) في ksmbd. يشير الاسم إلى ثيمة سباق التوقيت (race condition) التي تميّز هذا الخط من العمل (انظر ثغرة UAF المحتجَزة في قفل نطاق البايتات، CVE-2026-64396، التي أُصلحت في d20d1c8ba576).
كلتا الثغرتين مُصلحتان في المنبع (upstream). كل مجلد فرعي مُسمّى وفقًا لـ CVE الخاصة به ويحتوي على شرح موجز بالإضافة إلى إثبات المفهوم (PoC) أو أداة تَحَقّق (verifier). يُحجَب السلاح الكامل حيثما توضّح أداة التحقق بالفعل الحالة القابلة للاستغلال.
اكتُشفت وأُبلغ عنها بواسطة Davide Ornaghi.
| CVE | الخلل | التصنيف | الأداة |
|---|---|---|---|
| CVE-2026-31717 | إعادة اتصال المقبض الدائم تختطف f_cred لمستخدم آخر (بدون التحقق من المالك) | CWE-863 تجاوز التحكم في الوصول | إثبات مفهوم لتجاوز ACL |
| CVE-2026-68083 | مَخرجات create/mkdir/hardlink تهرب من المشاركة عبر .. (مسار غير مُجذَّر) | CWE-22 اجتياز المسار (سباق TOCTOU) | أداة تحقق |
| CVE | الإصلاح في المنبع | وصلت إلى |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
نُشرت بعد وصول كل إصلاح إلى الفروع المستقرة المدعومة. للتحقق من التصحيحات، وهندسة الاكتشاف (detection engineering)، والاختبار الدفاعي على أنظمة تملكها أو مخوَّل لك اختبارها.