Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2026-46243
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

リポジトリを見る
17日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

Linux カーネル ローカル権限昇格 (LPE)


Linux カーネルの CIFS/SMB クライアントに影響するローカル権限昇格の脆弱性。


📖 概要

CVE-2026-46243 は、Linux カーネルの CIFS/SMB クライアントにおけるローカル権限昇格(LPE)の脆弱性です。

cifs.spnego キー記述の検証が不適切なため、特定のシステム構成では、非特権のローカルユーザーがカーネルが生成した信頼済みリクエストを偽装でき、権限昇格につながる可能性があります。


✨ ハイライト


📌 影響を受ける構成

悪用を成功させるには、通常以下の条件が必要です:

  • CIFS が有効な Linux カーネル
  • cifs-utils
  • デフォルトの cifs.upcall
  • ユーザー名前空間が有効
  • ローカルシェルへのアクセス

⚠️ 影響

攻撃者は以下が可能になる可能性があります:

  • 🔺 権限を昇格する
  • 🔓 カーネルの信頼前提を回避する
  • 🛡️ 昇格した実行コンテキストを取得する
  • ⚙️ ローカルシステムの整合性を侵害する

🛠 緩和策

  • ✅ パッチ適用済みの最新 Linux カーネルに更新する
  • ✅ ベンダーのセキュリティ更新を適用する
  • ✅ cifs-utils を最新に保つ
  • ✅ 適切な場合、非特権ユーザー名前空間を制限する

📚 参考情報

  • NIST National Vulnerability Database (NVD)
  • Linux カーネル セキュリティ勧告
  • Ubuntu セキュリティ通知
  • Red Hat セキュリティ勧告

⚖️ 免責事項

このリポジトリは、教育、防御的セキュリティ、および研究目的のみを意図しています。

攻撃的な用途は意図されておらず、サポートもされていません。


セキュリティリサーチコミュニティにより、❤️ を込めて作成されました

ツールをダウンロード
🆔 CVECVE-2026-46243
💻 コンポーネントLinux カーネル
📂 サブシステムCIFS / SMB クライアント
⚔️ クラスローカル権限昇格
🎯 攻撃ベクターローカル
🔐 必要な権限低
👤 ユーザー操作不要
⚡ 影響権限昇格