
ksmbd CVEs: CVE-2026-31717, CVE-2026-68083
Schwachstellenforschung in ksmbd, dem SMB3-Server im Linux-Kernel
(fs/smb/server/). Schwachstellen für authentifizierte Angreifer auf den Durable-Handle- und Pfadauflösungspfaden
von ksmbd. Der Name spielt auf das Race-Condition-Thema dieser Arbeit an
(siehe die zurückgehaltene Byte-Range-Lock-UAF, CVE-2026-64396, behoben in d20d1c8ba576).
Beide sind upstream behoben. Jedes Unterverzeichnis ist nach seiner CVE benannt und enthält eine kurze Beschreibung sowie einen Proof-of-Concept oder Verifizierer. Die vollständige Waffenisierung wird dort zurückgehalten, wo ein Verifizierer den verwundbaren Zustand bereits verdeutlicht.
Gefunden und gemeldet von Davide Ornaghi.
| CVE | Schwachstelle | Klasse | Artefakt |
|---|---|---|---|
| CVE-2026-31717 | Durable-Handle-Reconnect kapert das f_cred eines anderen Benutzers (keine Besitzerprüfung) | CWE-863 Umgehung der Zugriffskontrolle | ACL-Bypass-PoC |
| CVE-2026-68083 | create/mkdir/hardlink-Senke entkommt der Freigabe über .. (nicht verwurzelter Pfad) | CWE-22 Pfad-Traversal (TOCTOU-Race) | Verifizierer |
| CVE | Mainline-Fix | enthalten in |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
Veröffentlicht, nachdem jeder Fix in unterstützten stabilen Zweigen ausgeliefert wurde. Für Patch-Validierung, Detection Engineering und defensive Tests auf Systemen, die Sie besitzen oder für die Sie autorisiert sind, zu testen.