
CVE-2026-46243
CIFSwitch
Vulnerabilità di escalation locale dei privilegi che interessa il client CIFS/SMB del kernel Linux.
CVE-2026-46243 è una vulnerabilità di escalation locale dei privilegi (LPE) all'interno del client CIFS/SMB del kernel Linux.
Una validazione impropria delle descrizioni delle chiavi cifs.spnego consente a un utente locale non privilegiato di impersonare richieste generate dal kernel considerate attendibili in specifiche configurazioni di sistema, con il potenziale risultato di escalation dei privilegi.
Lo sfruttamento efficace generalmente richiede:
cifs-utilscifs.upcall predefinitoUn attaccante potrebbe essere in grado di:
cifs-utilsQuesto repository è inteso esclusivamente a scopo educativo, di sicurezza difensiva e di ricerca.
Nessun uso offensivo è previsto o supportato.
Realizzato con ❤️ dalla Comunità di Ricerca sulla Sicurezza
| 🆔 CVE | CVE-2026-46243 |
| 💻 Componente | Linux Kernel |
| 📂 Sottosistema | Client CIFS / SMB |
| ⚔️ Classe | Escalation locale dei privilegi |
| 🎯 Vettore di attacco | Locale |
| 🔐 Privilegi richiesti | Basso |
| 👤 Interazione utente | Nessuna |
| ⚡ Impatto | Escalation dei privilegi |