CVE-2026-31717
ksmbd: 再接続時に永続ハンドルの所有者を検証する
- 公開済み
- 2026/05/01
- 更新済み
- 2026/08/05
- CNA の割り当て
- Linux
- 観察された証拠
- 2026/08/19
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 今後 30 日間
- パーセンタイル
- 37.4%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Linuxカーネルにおいて、以下の脆弱性が解決されました:ksmbd: 再接続時に永続ハンドルの所有者を検証する 現在、ksmbdは永続ハンドルへの再接続を試みるユーザーが、元々ファイルを開いたユーザーと同じであるかどうかを検証していません。これにより、認証された任意のユーザーが、永続IDを予測またはブルートフォース攻撃することで、孤立した永続ハンドルを乗っ取ることが可能になります。 MS-SMB2によると、サーバーは再接続要求のSecurityContextが、既存のオープンに関連付けられたSecurityContextと一致することを検証しなければなりません(MUST)。 元のオープナー(開いたユーザー)のUID、GID、およびアカウント名を保存するために、`durable_owner`構造体を`ksmbd_file`に追加します。また、ファイルハンドルが孤立した際に所有者情報を取得します。さらに、SMB2_CREATE(DHnC)中に要求者の身元を検証する`ksmbd_vfs_compare_durable_owner()`を実装します。
ソース
1- ksmbracePoC
ksmbd の CVE: CVE-2026-31717, CVE-2026-68083
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。