
Preuve de concept d'exploitation pour CVE-2026-46243, exploitant une fausse bibliothèque NSS et la manipulation d'espaces de noms pour élever les privilèges via cifs.upcall.
[!WARNING] Le PoC est fourni uniquement pour aider les défenseurs, les mainteneurs et les équipes de sécurité autorisées à valider les correctifs, les atténuations, les détections et l'exposition sur les systèmes qu'ils possèdent ou qu'ils sont explicitement autorisés à tester.
Vous êtes seul responsable de veiller à ce que votre utilisation de ce matériel soit légale, autorisée, contrôlée et effectuée dans un environnement de test isolé.
GCC est requis -- le PoC compile deux helpers C inlinés, une fausse bibliothèque NSS
(pour écrire l'entrée sudoers.d) et un déclencheur qui amène cifs.upcall à entrer
dans l'espace de noms privé du PoC et à charger la fausse bibliothèque NSS.
Le PoC suppose des répertoires de modules NSS x86_64 courants -- ajustez si nécessaire.