Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
Herramientas/GitHubGitHub/0xblackash/cve-2026-46243
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

Ver Repositorio
hace 17 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

Escalada de Privilegios Local del Kernel de Linux (LPE)


Vulnerabilidad de escalada de privilegios local que afecta al cliente CIFS/SMB del kernel de Linux.


📖 Resumen

CVE-2026-46243 es una vulnerabilidad de escalada de privilegios local (LPE) dentro del cliente CIFS/SMB del kernel de Linux.

La validación incorrecta de las descripciones de claves cifs.spnego permite que un usuario local sin privilegios suplante solicitudes confiables generadas por el kernel en configuraciones de sistema específicas, lo que podría resultar en una escalada de privilegios.


✨ Aspectos destacados


📌 Configuración afectada

La explotación exitosa generalmente requiere:

  • Kernel de Linux con CIFS habilitado
  • cifs-utils
  • cifs.upcall predeterminado
  • Espacios de nombres de usuario habilitados
  • Acceso a shell local

⚠️ Impacto

Un atacante podría ser capaz de:

  • 🔺 Escalar privilegios
  • 🔓 Eludir las suposiciones de confianza del kernel
  • 🛡️ Obtener un contexto de ejecución elevado
  • ⚙️ Comprometer la integridad del sistema local

🛠 Mitigación

  • ✅ Actualizar al kernel de Linux parcheado más reciente
  • ✅ Aplicar las actualizaciones de seguridad del proveedor
  • ✅ Mantener cifs-utils actualizado
  • ✅ Restringir los espacios de nombres de usuario sin privilegios cuando corresponda

📚 Referencias

  • Base de Datos Nacional de Vulnerabilidades de NIST (NVD)
  • Aviso de Seguridad del Kernel de Linux
  • Avisos de Seguridad de Ubuntu
  • Aviso de Seguridad de Red Hat

⚖️ Aviso legal

Este repositorio está destinado únicamente a fines educativos, de seguridad defensiva e investigación.

No se contempla ni se respalda ningún uso ofensivo.


Hecho con ❤️ por la Comunidad de Investigación en Seguridad

Descargar herramienta
🆔 CVECVE-2026-46243
💻 ComponenteKernel de Linux
📂 SubsistemaCliente CIFS / SMB
⚔️ ClaseEscalada de Privilegios Local
🎯 Vector de ataqueLocal
🔐 Privilegios requeridosBajo
👤 Interacción del usuarioNinguna
⚡ ImpactoEscalada de Privilegios