Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-46243
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

Voir le dépôt
il y a 17 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-46243 - CIFSwitch

Image ChatGPT, 3 août 2026, 23 h 07 min 51 s

Élévation de privilèges locale du noyau Linux (LPE)


Vulnérabilité d'élévation de privilèges locale affectant le client CIFS/SMB du noyau Linux.


📖 Aperçu

CVE-2026-46243 est une vulnérabilité d'élévation de privilèges locale (LPE) au sein du client CIFS/SMB du noyau Linux.

Une validation inadéquate des descriptions de clés cifs.spnego permet à un utilisateur local non privilégié d'usurper des requêtes fiables générées par le noyau dans certaines configurations système, ce qui peut entraîner une élévation de privilèges.


✨ Points clés


📌 Configuration affectée

L'exploitation réussie nécessite généralement :

  • Noyau Linux avec CIFS activé
  • cifs-utils
  • cifs.upcall par défaut
  • Espaces de noms utilisateur activés
  • Accès shell local

⚠️ Impact

Un attaquant peut potentiellement :

  • 🔺 Élever ses privilèges
  • 🔓 Contourner les hypothèses de confiance du noyau
  • 🛡️ Obtenir un contexte d'exécution élevé
  • ⚙️ Compromettre l'intégrité du système local

🛠 Atténuation

  • ✅ Mettez à jour vers le dernier noyau Linux corrigé
  • ✅ Appliquez les mises à jour de sécurité du fournisseur
  • ✅ Maintenez cifs-utils à jour
  • ✅ Restreignez les espaces de noms utilisateur non privilégiés le cas échéant

📚 Références

  • Base de données nationale des vulnérabilités NIST (NVD)
  • Avis de sécurité du noyau Linux
  • Avis de sécurité Ubuntu
  • Avis de sécurité Red Hat

⚖️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives, de sécurité défensive et de recherche.

Aucune utilisation offensive n'est prévue ni soutenue.


Fait avec ❤️ par la communauté de recherche en sécurité

Télécharger l’outil
🆔 CVECVE-2026-46243
💻 ComposantNoyau Linux
📂 Sous-systèmeClient CIFS / SMB
⚔️ ClasseÉlévation de privilèges locale
🎯 Vecteur d'attaqueLocal
🔐 Privilèges requisFaibles
👤 Interaction utilisateurAucune
⚡ ImpactÉlévation de privilèges