
CVE-2026-46243
CIFSwitch
Linux 커널 CIFS/SMB 클라이언트에 영향을 미치는 로컬 권한 상승 취약점.
CVE-2026-46243은 Linux 커널의 CIFS/SMB 클라이언트에 존재하는 로컬 권한 상승(LPE) 취약점입니다.
cifs.spnego 키 설명에 대한 부적절한 검증으로 인해 특정 시스템 구성에서 권한이 없는 로컬 사용자가 커널이 생성한 신뢰된 요청을 가장할 수 있으며, 잠재적으로 권한 상승으로 이어질 수 있습니다.
성공적인 악용에는 일반적으로 다음이 필요합니다:
cifs-utilscifs.upcall공격자는 다음을 수행할 수 있습니다:
cifs-utils를 최신 상태로 유지이 저장소는 교육, 방어적 보안 및 연구 목적으로만 제공됩니다.
공격적 사용은 의도되지 않았으며 지원되지 않습니다.
보안 연구 커뮤니티가 ❤️로 제작
| 🆔 CVE | CVE-2026-46243 |
| 💻 구성 요소 | Linux 커널 |
| 📂 하위 시스템 | CIFS / SMB 클라이언트 |
| ⚔️ 유형 | 로컬 권한 상승 |
| 🎯 공격 경로 | 로컬 |
| 🔐 필요 권한 | 낮음 |
| 👤 사용자 상호 작용 | 없음 |
| ⚡ 영향 | 권한 상승 |