
CVE-2026-46243
CIFSwitch
Schwachstelle zur lokalen Privilegieneskalation, die den CIFS/SMB-Client des Linux-Kernels betrifft.
CVE-2026-46243 ist eine Schwachstelle zur lokalen Privilegieneskalation (LPE) im CIFS/SMB-Client des Linux-Kernels.
Eine nicht ordnungsgemäße Validierung von cifs.spnego-Schlüsselbeschreibungen ermöglicht es einem unprivilegierten lokalen Benutzer, sich unter bestimmten Systemkonfigurationen als vertrauenswürdige, vom Kernel generierte Anfragen auszugeben, was möglicherweise zu einer Privilegieneskalation führt.
| 🆔 CVE | CVE-2026-46243 |
| 💻 Komponente | Linux Kernel |
| 📂 Subsystem | CIFS / SMB Client |
| ⚔️ Klasse | Lokale Privilegieneskalation |
| 🎯 Angriffsvektor | Lokal |
| 🔐 Erforderliche Privilegien | Niedrig |
| 👤 Benutzerinteraktion | Keine |
| ⚡ Auswirkung | Privilegieneskalation |
Für eine erfolgreiche Ausnutzung sind in der Regel folgende Voraussetzungen erforderlich:
cifs-utilscifs.upcallEin Angreifer könnte in der Lage sein:
cifs-utils aktualisiert haltenDieses Repository dient ausschließlich Bildungs-, Sicherheitsabwehr- und Forschungszwecken.
Eine offensive Nutzung ist weder beabsichtigt noch wird sie unterstützt.
Mit ❤️ von der Security-Research-Community erstellt