
Proof-of-concept exploit per CVE-2026-46243, che sfrutta una libreria NSS fasulla e la manipolazione dei namespace per elevare i privilegi tramite cifs.upcall.
[!WARNING] Il PoC è fornito esclusivamente per aiutare difensori, manutentori e team di sicurezza autorizzati a validare patch, mitigazioni, rilevamenti ed esposizione su sistemi di loro proprietà o su cui sono esplicitamente autorizzati a testare.
Sei l'unico responsabile di garantire che l'uso di questo materiale sia legale, autorizzato, controllato e condotto in un ambiente di test isolato.
È richiesto GCC -- il PoC compila due helper C inlined, una libreria NSS fittizia
(per scrivere la voce sudoers.d) e un trigger che fa entrare cifs.upcall
nel namespace privato del PoC e caricare la libreria NSS fittizia.
Il PoC presuppone le comuni directory dei moduli NSS x86_64 -- adattale se necessario.