Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46243 — CVE-2026-46243 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2026-46243
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHub0xblackash/cve-2026-46243

CVE-2026-46243

CVE-2026-46243

查看仓库
17天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2026-46243 - CIFSwitch

ChatGPT 图像 2026年8月3日 晚上11:07:51

Linux 内核本地权限提升 (LPE)


影响 Linux 内核 CIFS/SMB 客户端的本地权限提升漏洞。


📖 概述

CVE-2026-46243 是 Linux 内核 CIFS/SMB 客户端中的一个本地权限提升(LPE)漏洞。

cifs.spnego 密钥描述验证不当,允许无特权的本地用户在特定系统配置下冒充受信任的内核生成请求,从而导致权限提升。


✨ 亮点


📌 受影响的配置

成功利用通常需要:

  • 启用了 CIFS 的 Linux 内核
  • cifs-utils
  • 默认的 cifs.upcall
  • 已启用用户命名空间
  • 本地 shell 访问权限

⚠️ 影响

攻击者可能能够:

  • 🔺 提升权限
  • 🔓 绕过内核信任假设
  • 🛡️ 获得更高的执行上下文
  • ⚙️ 破坏本地系统完整性

🛠 缓解措施

  • ✅ 更新到最新的已修补 Linux 内核
  • ✅ 应用供应商安全更新
  • ✅ 保持 cifs-utils 更新
  • ✅ 在适当时限制非特权用户命名空间

📚 参考资料

  • NIST 国家漏洞数据库 (NVD)
  • Linux 内核安全公告
  • Ubuntu 安全通告
  • Red Hat 安全公告

⚖️ 免责声明

本仓库仅用于教育、防御性安全和研究目的。

不打算也不支持任何攻击性用途。


由安全研究社区以 ❤️ 制作

下载工具
🆔 CVECVE-2026-46243
💻 组件Linux 内核
📂 子系统CIFS / SMB 客户端
⚔️ 类型本地权限提升
🎯 攻击向量本地
🔐 所需权限低
👤 用户交互无
⚡ 影响权限提升