Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-46243
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и Образование
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

Репозиторий
61 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT Image Aug 3, 2026, 11_07_51 PM

Локальное повышение привилегий в ядре Linux (LPE)


Уязвимость локального повышения привилегий, затрагивающая клиент CIFS/SMB ядра Linux.


📖 Обзор

CVE-2026-46243 — это уязвимость локального повышения привилегий (LPE) в клиенте CIFS/SMB ядра Linux.

Некорректная проверка описаний ключей cifs.spnego позволяет непривилегированному локальному пользователю выдавать себя за доверенные запросы, генерируемые ядром, при определённых конфигурациях системы, что потенциально может привести к повышению привилегий.


✨ Ключевые особенности

🆔 CVECVE-2026-46243
💻 КомпонентЯдро Linux
📂 ПодсистемаКлиент CIFS / SMB
⚔️ КлассЛокальное повышение привилегий
🎯 Вектор атакиЛокальный
🔐 Требуемые привилегииНизкие
👤 Взаимодействие с пользователемНе требуется
⚡ ВоздействиеПовышение привилегий

📌 Подверженные конфигурации

Для успешной эксплуатации обычно требуется:

  • Ядро Linux с включённым CIFS
  • cifs-utils
  • Стандартный cifs.upcall
  • Включённые пользовательские пространства имён
  • Локальный доступ к оболочке

⚠️ Воздействие

Злоумышленник может иметь возможность:

  • 🔺 Повышать привилегии
  • 🔓 Обходить доверительные предположения ядра
  • 🛡️ Получать контекст выполнения с повышенными правами
  • ⚙️ Нарушать целостность локальной системы

🛠 Устранение

  • ✅ Обновите ядро Linux до последней исправленной версии
  • ✅ Примените обновления безопасности от поставщика
  • ✅ Поддерживайте cifs-utils в актуальном состоянии
  • ✅ Ограничьте непривилегированные пользовательские пространства имён, где это уместно

📚 Ссылки

  • Национальная база данных уязвимостей NIST (NVD)
  • Консультации по безопасности ядра Linux
  • Уведомления безопасности Ubuntu
  • Консультации по безопасности Red Hat

⚖️ Отказ от ответственности

Этот репозиторий предназначен исключительно для образовательных целей, защиты информации и исследований.

Атакующее использование не подразумевается и не поддерживается.


Сделано с ❤️ сообществом исследователей безопасности

Скачать инструмент