
Proof-of-Concept-Exploit für CVE-2026-46243, der eine gefälschte NSS-Bibliothek und Namespace-Manipulation nutzt, um Privilegien über cifs.upcall zu eskalieren.
[!WARNING] Der PoC dient ausschließlich dazu, Verteidigern, Maintainern und autorisierten Sicherheitsteams zu helfen, Patches, Mitigations, Erkennungen und die Gefährdung auf Systemen zu validieren, die ihnen gehören oder für die sie ausdrücklich autorisiert sind, Tests durchzuführen.
Sie sind allein dafür verantwortlich, dass Ihre Nutzung dieses Materials rechtmäßig, autorisiert, kontrolliert und in einer isolierten Testumgebung erfolgt.
GCC ist erforderlich – der PoC baut zwei Inline-C-Helfer, eine Fake-NSS-Bibliothek
(zum Schreiben des sudoers.d-Eintrags) und einen Trigger, der cifs.upcall dazu
bringt, in den privaten Namespace des PoC zu wechseln und die Fake-NSS-Bibliothek
zu laden.
Der PoC geht von üblichen x86_64-NSS-Modulverzeichnissen aus – bei Bedarf anpassen.