
CVE-2026-46243
CIFSwitch
Schwachstelle zur lokalen Privilegieneskalation, die den CIFS/SMB-Client des Linux-Kernels betrifft.
CVE-2026-46243 ist eine Schwachstelle zur lokalen Privilegieneskalation (LPE) im CIFS/SMB-Client des Linux-Kernels.
Eine nicht ordnungsgemäße Validierung von cifs.spnego-Schlüsselbeschreibungen ermöglicht es einem unprivilegierten lokalen Benutzer, sich unter bestimmten Systemkonfigurationen als vertrauenswürdige, vom Kernel generierte Anfragen auszugeben, was möglicherweise zu einer Privilegieneskalation führt.
Für eine erfolgreiche Ausnutzung sind in der Regel folgende Voraussetzungen erforderlich:
cifs-utilscifs.upcallEin Angreifer könnte in der Lage sein:
cifs-utils aktualisiert haltenDieses Repository dient ausschließlich Bildungs-, Sicherheitsabwehr- und Forschungszwecken.
Eine offensive Nutzung ist weder beabsichtigt noch wird sie unterstützt.
Mit ❤️ von der Security-Research-Community erstellt
| 🆔 CVE | CVE-2026-46243 |
| 💻 Komponente | Linux Kernel |
| 📂 Subsystem | CIFS / SMB Client |
| ⚔️ Klasse | Lokale Privilegieneskalation |
| 🎯 Angriffsvektor | Lokal |
| 🔐 Erforderliche Privilegien | Niedrig |
| 👤 Benutzerinteraktion | Keine |
| ⚡ Auswirkung | Privilegieneskalation |