CVE-2026-46243
高已发布
smb: 客户端:拒绝用户空间的 cifs.spnego 描述
- 已发布
- 2026年6月1日
- 已更新
- 2026年9月1日
- 分配 CNA
- Linux
- 观察到的证据
- 2026年8月13日
初级CVSS
7.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H0.4%
低 · 未来 30 天
- 百分位
- 31.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 内核中,已解决以下漏洞:smb: client: 拒绝用户空间的 cifs.spnego 描述 cifs.spnego 密钥描述包含诸如 pid、uid、creduid 和 upcall_target 等权威性字段,cifs.upcall 将这些字段视为源自内核的输入。然而,用户空间也可以通过 request_key(2) 或 add_key(2) 创建此类密钥,从而在无 CIFS 来源的情况下提供这些字段。仅在 CIFS 使用其私有 spnego_cred 请求密钥时,才接受 cifs.spnego 描述。
来源
2- CIFSwitchPoC
CVE-2026-46243 的概念验证漏洞利用,利用伪造的 NSS 库和命名空间操作,通过 cifs.upcall 提升权限。
CVE-2026-46243
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。