Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-46243
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

लिनक्स कर्नेल स्थानीय विशेषाधिकार वृद्धि (LPE)


Linux Kernel CIFS/SMB क्लाइंट को प्रभावित करने वाली स्थानीय विशेषाधिकार वृद्धि भेद्यता।


📖 अवलोकन

CVE-2026-46243 लिनक्स कर्नेल के CIFS/SMB क्लाइंट के भीतर एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है।

cifs.spnego कुंजी विवरणों का अनुचित सत्यापन, विशिष्ट सिस्टम कॉन्फ़िगरेशन के अंतर्गत एक अनविशेषाधिकृत स्थानीय उपयोगकर्ता को कर्नेल-जनित विश्वसनीय अनुरोधों का रूप धारण करने की अनुमति देता है, जिसके परिणामस्वरूप संभावित रूप से विशेषाधिकार वृद्धि हो सकती है।


✨ मुख्य विशेषताएँ


📌 प्रभावित कॉन्फ़िगरेशन

सफल शोषण के लिए सामान्यतः निम्नलिखित की आवश्यकता होती है:

  • CIFS सक्षम लिनक्स कर्नेल
  • cifs-utils
  • डिफ़ॉल्ट cifs.upcall
  • उपयोगकर्ता नेमस्पेस सक्षम
  • स्थानीय शेल एक्सेस

⚠️ प्रभाव

एक हमलावर निम्नलिखित करने में सक्षम हो सकता है:

  • 🔺 विशेषाधिकार बढ़ाना
  • 🔓 कर्नेल विश्वास धारणाओं को दरकिनार करना
  • 🛡️ उन्नत निष्पादन संदर्भ प्राप्त करना
  • ⚙️ स्थानीय सिस्टम अखंडता से समझौता करना

🛠 शमन

  • ✅ नवीनतम पैच किए गए लिनक्स कर्नेल में अपडेट करें
  • ✅ विक्रेता सुरक्षा अपडेट लागू करें
  • ✅ cifs-utils को अपडेट रखें
  • ✅ उचित होने पर अनविशेषाधिकृत उपयोगकर्ता नेमस्पेस प्रतिबंधित करें

📚 संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस (NVD)
  • लिनक्स कर्नेल सुरक्षा सलाह
  • Ubuntu सुरक्षा सूचनाएँ
  • Red Hat सुरक्षा सलाह

⚖️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक सुरक्षा और अनुसंधान उद्देश्यों के लिए है।

किसी आक्रामक उपयोग का इरादा या समर्थन नहीं है।


सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित

टूल डाउनलोड करें
🆔 CVECVE-2026-46243
💻 घटकLinux Kernel
📂 उपप्रणालीCIFS / SMB Client
⚔️ वर्गस्थानीय विशेषाधिकार वृद्धि
🎯 आक्रमण वेक्टरस्थानीय
🔐 आवश्यक विशेषाधिकारनिम्न
👤 उपयोगकर्ता सहभागिताकोई नहीं
⚡ प्रभावविशेषाधिकार वृद्धि