针对 ksmbd(Linux 内核中的内核态 SMB3 服务器,位于 fs/smb/server/)的漏洞研究。涵盖 ksmbd 持久句柄与路径解析路径上的已认证攻击者漏洞。该名称呼应了这一系列工作中的竞态条件主题(参见未公开的字节范围锁 UAF,CVE-2026-64396,已在 d20d1c8ba576 中修复)。
这两个漏洞均已在主线内核中修复。每个子目录以对应 CVE 命名,包含一份简要分析文档及概念验证(PoC)或验证器。凡验证器已能阐明漏洞状态的,均不公开完整武器化利用。
发现并报告:Davide Ornaghi。
| CVE | 漏洞 | 类型 | 产物 |
|---|---|---|---|
| CVE-2026-31717 | 持久句柄重连劫持另一用户的 f_cred(缺少所有者检查) | CWE-863 访问控制绕过 | ACL 绕过 PoC |
| CVE-2026-68083 | create/mkdir/hardlink 路径处理可通过 .. 逃逸共享目录(路径未锚定) | CWE-22 路径遍历(TOCTOU 竞态) | 验证器 |
| CVE | 主线修复 | 发布版本 |
|---|---|---|
| CVE-2026-31717 | 49110a8ce654 "ksmbd: validate owner of durable handle on reconnect" | — |
| CVE-2026-68083 | 1c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create" | 6.12.97, 6.18.40, 7.1.5, 7.2 |
在相关修复随受支持稳定分支发布后公开。适用于补丁验证、检测工程,以及在你拥有或获授权测试的系统上进行的防御性测试。