
CVE-2026-46243
CIFSwitch
Vulnerabilidade de Escalação Local de Privilégios que afeta o cliente CIFS/SMB do Linux Kernel.
CVE-2026-46243 é uma vulnerabilidade de Escalação Local de Privilégios (LPE) no cliente CIFS/SMB do Linux Kernel.
A validação inadequada das descrições de chave cifs.spnego permite que um usuário local sem privilégios se passe por requisições confiáveis geradas pelo kernel sob configurações específicas do sistema, potencialmente resultando em escalação de privilégios.
A exploração bem-sucedida geralmente requer:
cifs-utilscifs.upcall padrãoUm atacante pode ser capaz de:
cifs-utils atualizadoEste repositório destina-se exclusivamente a fins educacionais, de segurança defensiva e de pesquisa.
Nenhum uso ofensivo é intencionado ou apoiado.
Feito com ❤️ pela Comunidade de Pesquisa em Segurança
| 🆔 CVE | CVE-2026-46243 |
| 💻 Componente | Linux Kernel |
| 📂 Subsistema | Cliente CIFS / SMB |
| ⚔️ Classe | Escalação Local de Privilégios |
| 🎯 Vetor de Ataque | Local |
| 🔐 Privilégios Necessários | Baixo |
| 👤 Interação do Usuário | Nenhuma |
| ⚡ Impacto | Escalação de Privilégios |