
ksmbd の CVE: CVE-2026-31717, CVE-2026-68083
ksmbd(Linuxカーネルのカーネル内SMB3サーバー、fs/smb/server/)における脆弱性研究です。ksmbdのdurableハンドルとパス解決の経路における、認証済み攻撃者が悪用できる欠陥を扱います。この名前は、この一連の研究のテーマである競合状態(race condition)に因んでいます(未公開のバイト範囲ロックUAF、CVE-2026-64396、d20d1c8ba576で修正済みを参照)。
両方とも上流で修正済みです。各サブディレクトリはCVEにちなんで命名され、短い解説と概念実証(PoC)または検証器(verifier)を同梱しています。検証器が既に脆弱な状態を明確にする場合は、完全な武器化コードは公開していません。
Davide Ornaghi によって発見・報告されました。
| CVE | 欠陥 | クラス | 成果物 |
|---|---|---|---|
| CVE-2026-31717 | durableハンドルの再接続時に他ユーザーのf_credを乗っ取る(所有者チェックなし) | CWE-863 アクセス制御バイパス | ACLバイパスPoC |
| CVE-2026-68083 | create/mkdir/hardlink のシンクが..により共有の外へ逃れる(ルート固定されていないパス) | CWE-22 パストラバーサル(TOCTOU競合) | 検証器 |
| CVE | メインライン修正 | 適用先 |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
各修正がサポート対象の安定ブランチに出荷された後に公開しています。パッチ検証、検知エンジニアリング、および所有している、またはテストを許可されているシステムでの防御的テストを目的としています。