
CVE de ksmbd : CVE-2026-31717, CVE-2026-68083
Recherche de vulnérabilités dans ksmbd, le serveur SMB3 intégré au noyau Linux (fs/smb/server/). Des failles exploitables par un attaquant authentifié sur les chemins de gestion des handles durables et de résolution de chemin de ksmbd. Le nom fait allusion au thème des conditions de course de cette ligne de travail (voir l'UAF de verrouillage de plage d'octets non divulgué, CVE-2026-64396, corrigé dans d20d1c8ba576).
Les deux sont corrigés en amont. Chaque sous-répertoire porte le nom de sa CVE et contient une courte analyse ainsi qu'une preuve de concept ou un vérificateur. La weaponisation complète est retenue lorsqu'un vérificateur clarifie déjà l'état vulnérable.
Découvert et signalé par Davide Ornaghi.
| CVE | faille | classe | artefact |
|---|---|---|---|
| CVE-2026-31717 | la reconnexion d'un handle durable détourne le f_cred d'un autre utilisateur (aucune vérification du propriétaire) | CWE-863 contournement de contrôle d'accès | ACL-bypass PoC |
| CVE-2026-68083 | le sink create/mkdir/hardlink s'échappe du partage via .. (chemin non enraciné) | CWE-22 traversée de chemin (course TOCTOU) | verifier |
| CVE | correctif amont | publié dans |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
Publié après l'intégration de chaque correctif dans les branches stables prises en charge. Pour la validation des correctifs, l'ingénierie de détection et les tests défensifs sur des systèmes que vous possédez ou que vous êtes autorisé à tester.