
CVE-2026-46243
CIFSwitch
影响 Linux 内核 CIFS/SMB 客户端的本地权限提升漏洞。
CVE-2026-46243 是 Linux 内核 CIFS/SMB 客户端中的一个本地权限提升(LPE)漏洞。
cifs.spnego 密钥描述验证不当,允许无特权的本地用户在特定系统配置下冒充受信任的内核生成请求,从而导致权限提升。
成功利用通常需要:
cifs-utilscifs.upcall攻击者可能能够:
cifs-utils 更新本仓库仅用于教育、防御性安全和研究目的。
不打算也不支持任何攻击性用途。
由安全研究社区以 ❤️ 制作
| 🆔 CVE | CVE-2026-46243 |
| 💻 组件 | Linux 内核 |
| 📂 子系统 | CIFS / SMB 客户端 |
| ⚔️ 类型 | 本地权限提升 |
| 🎯 攻击向量 | 本地 |
| 🔐 所需权限 | 低 |
| 👤 用户交互 | 无 |
| ⚡ 影响 | 权限提升 |