
CVE-2026-46243
CIFSwitch
Linux カーネルの CIFS/SMB クライアントに影響するローカル権限昇格の脆弱性。
CVE-2026-46243 は、Linux カーネルの CIFS/SMB クライアントにおけるローカル権限昇格(LPE)の脆弱性です。
cifs.spnego キー記述の検証が不適切なため、特定のシステム構成では、非特権のローカルユーザーがカーネルが生成した信頼済みリクエストを偽装でき、権限昇格につながる可能性があります。
悪用を成功させるには、通常以下の条件が必要です:
cifs-utilscifs.upcall攻撃者は以下が可能になる可能性があります:
cifs-utils を最新に保つこのリポジトリは、教育、防御的セキュリティ、および研究目的のみを意図しています。
攻撃的な用途は意図されておらず、サポートもされていません。
セキュリティリサーチコミュニティにより、❤️ を込めて作成されました
| 🆔 CVE | CVE-2026-46243 |
| 💻 コンポーネント | Linux カーネル |
| 📂 サブシステム | CIFS / SMB クライアント |
| ⚔️ クラス | ローカル権限昇格 |
| 🎯 攻撃ベクター | ローカル |
| 🔐 必要な権限 | 低 |
| 👤 ユーザー操作 | 不要 |
| ⚡ 影響 | 権限昇格 |