## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-46243
# 🚨 CVE-2026-46243 - `CIFSwitch`

### Локальное повышение привилегий в ядре Linux (LPE)
    
* * *
> **Уязвимость локального повышения привилегий, затрагивающая клиент CIFS/SMB ядра Linux.**
* * *
## 📖 Обзор
**CVE-2026-46243** — это уязвимость локального повышения привилегий (**LPE**) в клиенте **CIFS/SMB** ядра Linux.
Некорректная проверка описаний ключей `cifs.spnego` позволяет непривилегированному локальному пользователю выдавать себя за доверенные запросы, генерируемые ядром, при определённых конфигурациях системы, что потенциально может привести к повышению привилегий.
* * *
## ✨ Ключевые особенности
* * *
## 📌 Подверженные конфигурации
Для успешной эксплуатации обычно требуется:
* Ядро Linux с включённым **CIFS**
* `cifs-utils`
* Стандартный `cifs.upcall`
* Включённые пользовательские пространства имён
* Локальный доступ к оболочке
* * *
## ⚠️ Воздействие
Злоумышленник может иметь возможность:
* 🔺 Повышать привилегии
* 🔓 Обходить доверительные предположения ядра
* 🛡️ Получать контекст выполнения с повышенными правами
* ⚙️ Нарушать целостность локальной системы
* * *
## 🛠 Устранение
* ✅ Обновите ядро Linux до последней исправленной версии
* ✅ Примените обновления безопасности от поставщика
* ✅ Поддерживайте `cifs-utils` в актуальном состоянии
* ✅ Ограничьте непривилегированные пользовательские пространства имён, где это уместно
* * *
## 📚 Ссылки
* Национальная база данных уязвимостей NIST (NVD)
* Консультации по безопасности ядра Linux
* Уведомления безопасности Ubuntu
* Консультации по безопасности Red Hat
* * *
## ⚖️ Отказ от ответственности
Этот репозиторий предназначен **исключительно для образовательных целей, защиты информации и исследований**.
Атакующее использование не подразумевается и не поддерживается.
* * *
Сделано с ❤️ сообществом исследователей безопасности