CVE-2026-31717
ksmbd: पुनः कनेक्ट होने पर ड्यूरेबल हैंडल के स्वामी को सत्यापित करें
- प्रकाशित
- 1 मई 2026
- अद्यतन
- 5 अग॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 37.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: ksmbd: पुनः कनेक्शन पर टिकाऊ हैंडल के स्वामी को मान्य करें वर्तमान में, ksmbd यह सत्यापित नहीं करता है कि टिकाऊ हैंडल से पुनः कनेक्ट करने का प्रयास करने वाला उपयोगकर्ता वही उपयोगकर्ता है जिसने मूल रूप से फ़ाइल खोली थी। यह किसी भी प्रमाणित उपयोगकर्ता को लगातार ID का अनुमान लगाकर या ब्रूट-फोर्स करके एक अनाथ टिकाऊ हैंडल को हाईजैक करने की अनुमति देता है। MS-SMB2 के अनुसार, सर्वर को यह सत्यापित करना चाहिए कि पुनः कनेक्शन अनुरोध का SecurityContext मौजूदा खुले से जुड़े SecurityContext से मेल खाता है। मूल ओपनर के UID, GID और खाता नाम को संग्रहीत करने के लिए ksmbd_file में एक durable_owner संरचना जोड़ें। और जब कोई फ़ाइल हैंडल अनाथ हो जाता है तो स्वामी की जानकारी कैप्चर करें। और SMB2_CREATE (DHnC) के दौरान अनुरोधकर्ता की पहचान को मान्य करने के लिए ksmbd_vfs_compare_durable_owner() को लागू करें।
स्रोत
1- ksmbracePoC
ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।