
Доказательство концепции эксплуатации для CVE-2026-46243, использующее поддельную библиотеку NSS и манипуляцию пространствами имён для повышения привилегий через cifs.upcall.
[!WARNING] PoC предоставляется исключительно для того, чтобы помочь защитникам, сопровождающим и авторизованным командам безопасности проверить исправления, меры смягчения, детектирования и степень подверженности риску на системах, которыми они владеют или на тестирование которых имеют явное разрешение.
Вы несёте полную ответственность за то, чтобы ваше использование этого материала было законным, авторизованным, контролируемым и проводилось в изолированной тестовой среде.
Требуется GCC — PoC собирает два встроенных C-хелпера: поддельную библиотеку NSS
(для записи записи в sudoers.d) и триггер, который заставляет cifs.upcall войти
в приватное пространство имён PoC и загрузить поддельную библиотеку NSS.
PoC предполагает стандартные каталоги модулей NSS для x86_64 — при необходимости скорректируйте.