
CVE-2026-46243
CIFSwitch
Уязвимость локального повышения привилегий, затрагивающая клиент CIFS/SMB ядра Linux.
CVE-2026-46243 — это уязвимость локального повышения привилегий (LPE) в клиенте CIFS/SMB ядра Linux.
Некорректная проверка описаний ключей cifs.spnego позволяет непривилегированному локальному пользователю выдавать себя за доверенные запросы, генерируемые ядром, при определённых конфигурациях системы, что потенциально может привести к повышению привилегий.
| 🆔 CVE | CVE-2026-46243 |
| 💻 Компонент | Ядро Linux |
| 📂 Подсистема | Клиент CIFS / SMB |
| ⚔️ Класс | Локальное повышение привилегий |
| 🎯 Вектор атаки | Локальный |
| 🔐 Требуемые привилегии | Низкие |
| 👤 Взаимодействие с пользователем | Не требуется |
| ⚡ Воздействие | Повышение привилегий |
Для успешной эксплуатации обычно требуется:
cifs-utilscifs.upcallЗлоумышленник может иметь возможность:
cifs-utils в актуальном состоянииЭтот репозиторий предназначен исключительно для образовательных целей, защиты информации и исследований.
Атакующее использование не подразумевается и не поддерживается.
Сделано с ❤️ сообществом исследователей безопасности