ProduktLinux kernel: < 5.10.258, < 5.15.209, < 6.1.175, < 6.6.142, < 6.12.92
Numer CVECVE-2026-46243
Krytyczność7.8/10
CVSSAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
OpisCVE‑2026‑46243 to luka w zabezpieczeniach klienta CIFS/SMB jądra Linuksa, spowodowana nieprawidłową walidacją danych wejściowych. Jądro błędnie ufało danym klucza cifs.spnego, tak jakby zawsze pochodziły z bezpiecznego źródła wewnętrznego, podczas gdy w rzeczywistości użytkownik lokalny mógł tworzyć takie klucze z przestrzeni użytkownika i podawać dowolne wartości. W rezultacie lokalny atakujący mógł sfałszować pola związane z uprawnieniami (takie jak UID) i eskalować uprawnienia, potencjalnie uzyskując dostęp do konta root. Luka wymaga jedynie niskich uprawnień i żadnej interakcji użytkownika. Problem został rozwiązany poprzez zapewnienie, że akceptowane są wyłącznie klucze wygenerowane przez zaufany mechanizm CIFS w jądrze.
  
AktualizacjaTAK
Linkhttps://heyitsas.im/posts/cifswitch/