Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2026-46243
Privilege EscalationSchwachstellenanalyseExploitationLernen & Bildung
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

Lokale Privilegieneskalation (LPE) im Linux-Kernel


Schwachstelle zur lokalen Privilegieneskalation, die den CIFS/SMB-Client des Linux-Kernels betrifft.


📖 Überblick

CVE-2026-46243 ist eine Schwachstelle zur lokalen Privilegieneskalation (LPE) im CIFS/SMB-Client des Linux-Kernels.

Eine nicht ordnungsgemäße Validierung von cifs.spnego-Schlüsselbeschreibungen ermöglicht es einem unprivilegierten lokalen Benutzer, sich unter bestimmten Systemkonfigurationen als vertrauenswürdige, vom Kernel generierte Anfragen auszugeben, was möglicherweise zu einer Privilegieneskalation führt.


✨ Steckbrief


📌 Betroffene Konfiguration

Für eine erfolgreiche Ausnutzung sind in der Regel folgende Voraussetzungen erforderlich:

  • Linux-Kernel mit aktiviertem CIFS
  • cifs-utils
  • Standard-cifs.upcall
  • User-Namespaces aktiviert
  • Lokaler Shell-Zugriff

⚠️ Auswirkungen

Ein Angreifer könnte in der Lage sein:

  • 🔺 Privilegien zu eskalieren
  • 🔓 Vertrauensannahmen des Kernels zu umgehen
  • 🛡️ Einen erhöhten Ausführungskontext zu erlangen
  • ⚙️ Die Integrität des lokalen Systems zu kompromittieren

🛠 Gegenmaßnahmen

  • ✅ Den Linux-Kernel auf die neueste gepatchte Version aktualisieren
  • ✅ Sicherheitsupdates des Herstellers einspielen
  • ✅ cifs-utils aktualisiert halten
  • ✅ Unprivilegierte User-Namespaces einschränken, falls angebracht

📚 Referenzen

  • NIST National Vulnerability Database (NVD)
  • Linux Kernel Security Advisory
  • Ubuntu Security Notices
  • Red Hat Security Advisory

⚖️ Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs-, Sicherheitsabwehr- und Forschungszwecken.

Eine offensive Nutzung ist weder beabsichtigt noch wird sie unterstützt.


Mit ❤️ von der Security-Research-Community erstellt

Tool herunterladen
🆔 CVECVE-2026-46243
💻 KomponenteLinux Kernel
📂 SubsystemCIFS / SMB Client
⚔️ KlasseLokale Privilegieneskalation
🎯 AngriffsvektorLokal
🔐 Erforderliche PrivilegienNiedrig
👤 BenutzerinteraktionKeine
⚡ AuswirkungPrivilegieneskalation