
CVE-2026-46243
CIFSwitch
Vulnérabilité d'élévation de privilèges locale affectant le client CIFS/SMB du noyau Linux.
CVE-2026-46243 est une vulnérabilité d'élévation de privilèges locale (LPE) au sein du client CIFS/SMB du noyau Linux.
Une validation inadéquate des descriptions de clés cifs.spnego permet à un utilisateur local non privilégié d'usurper des requêtes fiables générées par le noyau dans certaines configurations système, ce qui peut entraîner une élévation de privilèges.
L'exploitation réussie nécessite généralement :
cifs-utilscifs.upcall par défautUn attaquant peut potentiellement :
cifs-utils à jourCe dépôt est destiné uniquement à des fins éducatives, de sécurité défensive et de recherche.
Aucune utilisation offensive n'est prévue ni soutenue.
Fait avec ❤️ par la communauté de recherche en sécurité
| 🆔 CVE | CVE-2026-46243 |
| 💻 Composant | Noyau Linux |
| 📂 Sous-système | Client CIFS / SMB |
| ⚔️ Classe | Élévation de privilèges locale |
| 🎯 Vecteur d'attaque | Local |
| 🔐 Privilèges requis | Faibles |
| 👤 Interaction utilisateur | Aucune |
| ⚡ Impact | Élévation de privilèges |