
CVE-2026-46243
CIFSwitch
Linux Kernel CIFS/SMB क्लाइंट को प्रभावित करने वाली स्थानीय विशेषाधिकार वृद्धि भेद्यता।
CVE-2026-46243 लिनक्स कर्नेल के CIFS/SMB क्लाइंट के भीतर एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है।
cifs.spnego कुंजी विवरणों का अनुचित सत्यापन, विशिष्ट सिस्टम कॉन्फ़िगरेशन के अंतर्गत एक अनविशेषाधिकृत स्थानीय उपयोगकर्ता को कर्नेल-जनित विश्वसनीय अनुरोधों का रूप धारण करने की अनुमति देता है, जिसके परिणामस्वरूप संभावित रूप से विशेषाधिकार वृद्धि हो सकती है।
सफल शोषण के लिए सामान्यतः निम्नलिखित की आवश्यकता होती है:
cifs-utilscifs.upcallएक हमलावर निम्नलिखित करने में सक्षम हो सकता है:
cifs-utils को अपडेट रखेंयह रिपॉजिटरी केवल शैक्षिक, रक्षात्मक सुरक्षा और अनुसंधान उद्देश्यों के लिए है।
किसी आक्रामक उपयोग का इरादा या समर्थन नहीं है।
सुरक्षा अनुसंधान समुदाय द्वारा ❤️ के साथ निर्मित
| 🆔 CVE | CVE-2026-46243 |
| 💻 घटक | Linux Kernel |
| 📂 उपप्रणाली | CIFS / SMB Client |
| ⚔️ वर्ग | स्थानीय विशेषाधिकार वृद्धि |
| 🎯 आक्रमण वेक्टर | स्थानीय |
| 🔐 आवश्यक विशेषाधिकार | निम्न |
| 👤 उपयोगकर्ता सहभागिता | कोई नहीं |
| ⚡ प्रभाव | विशेषाधिकार वृद्धि |