
CVE-2026-46243
CIFSwitch
Vulnerabilidad de escalada de privilegios local que afecta al cliente CIFS/SMB del kernel de Linux.
CVE-2026-46243 es una vulnerabilidad de escalada de privilegios local (LPE) dentro del cliente CIFS/SMB del kernel de Linux.
La validación incorrecta de las descripciones de claves cifs.spnego permite que un usuario local sin privilegios suplante solicitudes confiables generadas por el kernel en configuraciones de sistema específicas, lo que podría resultar en una escalada de privilegios.
La explotación exitosa generalmente requiere:
cifs-utilscifs.upcall predeterminadoUn atacante podría ser capaz de:
cifs-utils actualizadoEste repositorio está destinado únicamente a fines educativos, de seguridad defensiva e investigación.
No se contempla ni se respalda ningún uso ofensivo.
Hecho con ❤️ por la Comunidad de Investigación en Seguridad
| 🆔 CVE | CVE-2026-46243 |
| 💻 Componente | Kernel de Linux |
| 📂 Subsistema | Cliente CIFS / SMB |
| ⚔️ Clase | Escalada de Privilegios Local |
| 🎯 Vector de ataque | Local |
| 🔐 Privilegios requeridos | Bajo |
| 👤 Interacción del usuario | Ninguna |
| ⚡ Impacto | Escalada de Privilegios |