
Prova de conceito de exploit para CVE-2026-46243, aproveitando uma biblioteca NSS falsa e manipulação de namespace para escalar privilégios via cifs.upcall.
[!WARNING] O PoC é fornecido exclusivamente para ajudar defensores, mantenedores e equipes de segurança autorizadas a validar correções, mitigações, detecções e exposição em sistemas que possuem ou para os quais possuem autorização explícita de teste.
Você é o único responsável por garantir que o uso deste material seja lícito, autorizado, controlado e conduzido em um ambiente de teste isolado.
GCC é necessário -- o PoC compila dois auxiliares C embutidos, uma biblioteca NSS falsa
(para gravar a entrada em sudoers.d) e um gatilho que faz o cifs.upcall entrar
no namespace privado do PoC e carregar a biblioteca NSS falsa.
O PoC assume diretórios comuns de módulos NSS x86_64 -- ajuste se necessário.