Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-46243
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e Formazione
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

Vedi Repository
1 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2026-46243 - CIFSwitch

Immagine ChatGPT 3 ago 2026, 11_07_51 PM

Escalation locale dei privilegi del kernel Linux (LPE)


Vulnerabilità di escalation locale dei privilegi che interessa il client CIFS/SMB del kernel Linux.


📖 Panoramica

CVE-2026-46243 è una vulnerabilità di escalation locale dei privilegi (LPE) all'interno del client CIFS/SMB del kernel Linux.

Una validazione impropria delle descrizioni delle chiavi cifs.spnego consente a un utente locale non privilegiato di impersonare richieste generate dal kernel considerate attendibili in specifiche configurazioni di sistema, con il potenziale risultato di escalation dei privilegi.


✨ Punti salienti


📌 Configurazione interessata

Lo sfruttamento efficace generalmente richiede:

  • Kernel Linux con CIFS abilitato
  • cifs-utils
  • cifs.upcall predefinito
  • Namespace utente abilitati
  • Accesso a una shell locale

⚠️ Impatto

Un attaccante potrebbe essere in grado di:

  • 🔺 Elevare i privilegi
  • 🔓 Aggirare i presupposti di fiducia del kernel
  • 🛡️ Ottenere un contesto di esecuzione elevato
  • ⚙️ Compromettere l'integrità del sistema locale

🛠 Mitigazione

  • ✅ Aggiornare all'ultimo kernel Linux corretto
  • ✅ Applicare gli aggiornamenti di sicurezza del fornitore
  • ✅ Mantenere aggiornato cifs-utils
  • ✅ Limitare i namespace utente non privilegiati quando appropriato

📚 Riferimenti

  • NIST National Vulnerability Database (NVD)
  • Avviso di sicurezza del kernel Linux
  • Avvisi di sicurezza Ubuntu
  • Avviso di sicurezza Red Hat

⚖️ Disclaimer

Questo repository è inteso esclusivamente a scopo educativo, di sicurezza difensiva e di ricerca.

Nessun uso offensivo è previsto o supportato.


Realizzato con ❤️ dalla Comunità di Ricerca sulla Sicurezza

Scarica lo strumento
🆔 CVECVE-2026-46243
💻 ComponenteLinux Kernel
📂 SottosistemaClient CIFS / SMB
⚔️ ClasseEscalation locale dei privilegi
🎯 Vettore di attaccoLocale
🔐 Privilegi richiestiBasso
👤 Interazione utenteNessuna
⚡ ImpattoEscalation dei privilegi