
ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083
ksmbd में कमज़ोरी अनुसंधान, जो Linux कर्नेल का इन-कर्नेल SMB3 सर्वर है (fs/smb/server/)। ksmbd के durable-handle और path-resolution पथों पर प्रमाणित-हमलावर (authenticated-attacker) कमज़ोरियाँ। यह नाम इस कार्य-श्रृंखला की race-condition थीम की ओर संकेत करता है (रोका गया byte-range-lock UAF देखें, CVE-2026-64396, d20d1c8ba576 में ठीक किया गया)।
दोनों upstream में ठीक कर दी गई हैं। प्रत्येक उपनिर्देशिका का नाम उसके CVE के नाम पर रखा गया है और उसमें एक संक्षिप्त विवरण (writeup) तथा proof-of-concept या verifier शामिल है। जहाँ एक verifier पहले से ही कमज़ोर स्थिति को स्पष्ट करता है, वहाँ पूर्ण weaponization नहीं दी गई है।
Davide Ornaghi द्वारा खोजा और रिपोर्ट किया गया।
| CVE | कमज़ोरी | वर्ग | आर्टिफैक्ट |
|---|---|---|---|
| CVE-2026-31717 | durable-handle reconnect किसी अन्य उपयोगकर्ता के f_cred को हाइजैक कर लेता है (कोई owner जाँच नहीं) | CWE-863 एक्सेस-नियंत्रण बाईपास | ACL-bypass PoC |
| CVE-2026-68083 | create/mkdir/hardlink sink .. के माध्यम से share से बाहर निकल जाता है (un-rooted path) | CWE-22 path traversal (TOCTOU race) | verifier |
| CVE | मेनलाइन फिक्स | शामिल हुआ |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
प्रत्येक फिक्स के समर्थित स्थिर (stable) शाखाओं में आने के बाद प्रकाशित। पैच सत्यापन, डिटेक्शन इंजीनियरिंग और उन सिस्टमों पर डिफेंसिव परीक्षण के लिए जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप अधिकृत हैं।