
CVE-2026-46243
CIFSwitch
Linux Kernel CIFS/SMB क्लाइंट को प्रभावित करने वाली स्थानीय विशेषाधिकार वृद्धि भेद्यता।
CVE-2026-46243 लिनक्स कर्नेल के CIFS/SMB क्लाइंट के भीतर एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है।
cifs.spnego कुंजी विवरणों का अनुचित सत्यापन, विशिष्ट सिस्टम कॉन्फ़िगरेशन के अंतर्गत एक अनविशेषाधिकृत स्थानीय उपयोगकर्ता को कर्नेल-जनित विश्वसनीय अनुरोधों का रूप धारण करने की अनुमति देता है, जिसके परिणामस्वरूप संभावित रूप से विशेषाधिकार वृद्धि हो सकती है।
| 🆔 CVE | CVE-2026-46243 |
| 💻 घटक | Linux Kernel |
| 📂 उपप्रणाली | CIFS / SMB Client |
| ⚔️ वर्ग | स्थानीय विशेषाधिकार वृद्धि |
| 🎯 आक्रमण वेक्टर | स्थानीय |
| 🔐 आवश्यक विशेषाधिकार | निम्न |
| 👤 उपयोगकर्ता सहभागिता | कोई नहीं |
| ⚡ प्रभाव | विशेषाधिकार वृद्धि |
सफल शोषण के लिए सामान्यतः निम्नलिखित की आवश्यकता होती है:
cifs-utilscifs.upcallएक हमलावर निम्नलिखित करने में सक्षम हो सकता है:
cifs-utils को अपडेट रखेंयह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक सुरक्षा और अनुसंधान उद्देश्यों के लिए है।
किसी आक्रामक उपयोग का इरादा या समर्थन नहीं है।
सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित