
Уязвимости ksmbd: CVE-2026-31717, CVE-2026-68083
Исследование уязвимостей в ksmbd — встроенном SMB3-сервере ядра Linux
(fs/smb/server/). Ошибки, эксплуатируемые аутентифицированным атакующим, в путях durable-handle и разрешения путей (path resolution) в ksmbd. Название отсылает к теме гонок (race conditions) в этом направлении исследований
(см. отозванную UAF в byte-range-lock, CVE-2026-64396, исправленную в d20d1c8ba576).
Обе исправлены в upstream. Каждый подкаталог назван по CVE и содержит краткое описание плюс PoC или верификатор. Полная weaponization намеренно не публикуется там, где верификатор уже проясняет уязвимое состояние.
Найдено и сообщено Davide Ornaghi.
| CVE | ошибка | класс | артефакт |
|---|---|---|---|
| CVE-2026-31717 | повторное подключение durable-handle перехватывает f_cred другого пользователя (нет проверки владельца) | CWE-863 обход контроля доступа | PoC обхода ACL |
| CVE-2026-68083 | create/mkdir/hardlink-примитив выходит за пределы шара через .. (неограниченный путь) | CWE-22 обход пути (гонка TOCTOU) | верификатор |
| CVE | исправление в mainline | доступно в |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
Опубликовано после выхода каждого исправления в поддерживаемых стабильных ветках. Для проверки патчей, разработки детектов и защитного тестирования в системах, которыми вы владеете или на тестирование которых уполномочены.