Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xblackash/cve-2026-46243
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

Escalação Local de Privilégios no Linux Kernel (LPE)


Vulnerabilidade de Escalação Local de Privilégios que afeta o cliente CIFS/SMB do Linux Kernel.


📖 Visão Geral

CVE-2026-46243 é uma vulnerabilidade de Escalação Local de Privilégios (LPE) no cliente CIFS/SMB do Linux Kernel.

A validação inadequada das descrições de chave cifs.spnego permite que um usuário local sem privilégios se passe por requisições confiáveis geradas pelo kernel sob configurações específicas do sistema, potencialmente resultando em escalação de privilégios.


✨ Destaques


📌 Configuração Afetada

A exploração bem-sucedida geralmente requer:

  • Linux kernel com CIFS habilitado
  • cifs-utils
  • cifs.upcall padrão
  • Namespaces de usuário habilitados
  • Acesso local ao shell

⚠️ Impacto

Um atacante pode ser capaz de:

  • 🔺 Escalar privilégios
  • 🔓 Contornar as premissas de confiança do kernel
  • 🛡️ Obter contexto de execução elevado
  • ⚙️ Comprometer a integridade do sistema local

🛠 Mitigação

  • ✅ Atualize para o kernel Linux corrigido mais recente
  • ✅ Aplique atualizações de segurança do fornecedor
  • ✅ Mantenha o cifs-utils atualizado
  • ✅ Restrinja namespaces de usuário sem privilégios quando apropriado

📚 Referências

  • NIST National Vulnerability Database (NVD)
  • Linux Kernel Security Advisory
  • Ubuntu Security Notices
  • Red Hat Security Advisory

⚖️ Aviso Legal

Este repositório destina-se exclusivamente a fins educacionais, de segurança defensiva e de pesquisa.

Nenhum uso ofensivo é intencionado ou apoiado.


Feito com ❤️ pela Comunidade de Pesquisa em Segurança

Baixar ferramenta
🆔 CVECVE-2026-46243
💻 ComponenteLinux Kernel
📂 SubsistemaCliente CIFS / SMB
⚔️ ClasseEscalação Local de Privilégios
🎯 Vetor de AtaqueLocal
🔐 Privilégios NecessáriosBaixo
👤 Interação do UsuárioNenhuma
⚡ ImpactoEscalação de Privilégios