CVE-2026-46243
smb: क्लाइंट: उपयोगकर्ता-स्थान cifs.spnego विवरण अस्वीकार करें
- प्रकाशित
- 1 जून 2026
- अद्यतन
- 1 सित॰ 2026
- सीएनए असाइन करना
- Linux
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 31.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल में, निम्नलिखित भेद्यता को हल किया गया है: smb: client: userspace cifs.spnego विवरणों को अस्वीकार करें cifs.spnego कुंजी विवरणों में pid, uid, creduid, और upcall_target जैसे authority-bearing फ़ील्ड शामिल होते हैं, जिन्हें cifs.upcall कर्नेल-उत्पत्ति वाले इनपुट के रूप में मानता है। हालाँकि, userspace request_key(2) या add_key(2) के माध्यम से भी इस प्रकार की कुंजियाँ बना सकता है, जिससे उन फ़ील्ड्स को CIFS उत्पत्ति के बिना आपूर्ति की जा सकती है। केवल cifs.spnego विवरणों को तब स्वीकार करें जब CIFS कुंजी का अनुरोध करने के लिए अपने निजी spnego_cred का उपयोग कर रहा हो।
स्रोत
2- CIFSwitchPoC
CVE-2026-46243 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो नकली NSS लाइब्रेरी और नेमस्पेस हेरफेर का उपयोग करके cifs.upcall के माध्यम से विशेषाधिकारों को बढ़ाता है।
CVE-2026-46243
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।