Sploitus

Exploit for CVE-2026-46243

kitploit · 2026-08-27

Exploit Code

MARKDOWN85 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-46243
# 🚨 CVE-2026-46243 - `CIFSwitch`

![ChatGPT Image Aug 3, 2026, 11_07_51 PM](https://assets.kitploit.com/production/public/readmes/48784/e6a827c91583622189bf15bc0cc8dd54f0727d9e84ea6b08a4a28519e06480ef.png)

### Локальное повышение привилегий в ядре Linux (LPE)

![](https://img.shields.io/badge/CVE-CVE--2026--46243-8B0000?style=for-the-badge) ![](https://img.shields.io/badge/Linux-Kernel-FCC624?style=for-the-badge&logo=linux&logoColor=black) ![](https://img.shields.io/badge/Vulnerability-LPE-6D28D9?style=for-the-badge) ![](https://img.shields.io/badge/Impact-Privilege%20Escalation-B91C1C?style=for-the-badge) ![](https://img.shields.io/badge/Patched-Yes-15803D?style=for-the-badge)

* * *

> **Уязвимость локального повышения привилегий, затрагивающая клиент CIFS/SMB ядра Linux.**

* * *

## 📖 Обзор

**CVE-2026-46243** — это уязвимость локального повышения привилегий (**LPE**) в клиенте **CIFS/SMB** ядра Linux.

Некорректная проверка описаний ключей `cifs.spnego` позволяет непривилегированному локальному пользователю выдавать себя за доверенные запросы, генерируемые ядром, при определённых конфигурациях системы, что потенциально может привести к повышению привилегий.

* * *

## ✨ Ключевые особенности

* * *

## 📌 Подверженные конфигурации

Для успешной эксплуатации обычно требуется:

  * Ядро Linux с включённым **CIFS**
  * `cifs-utils`
  * Стандартный `cifs.upcall`
  * Включённые пользовательские пространства имён
  * Локальный доступ к оболочке



* * *

## ⚠️ Воздействие

Злоумышленник может иметь возможность:

  * 🔺 Повышать привилегии
  * 🔓 Обходить доверительные предположения ядра
  * 🛡️ Получать контекст выполнения с повышенными правами
  * ⚙️ Нарушать целостность локальной системы



* * *

## 🛠 Устранение

  * ✅ Обновите ядро Linux до последней исправленной версии
  * ✅ Примените обновления безопасности от поставщика
  * ✅ Поддерживайте `cifs-utils` в актуальном состоянии
  * ✅ Ограничьте непривилегированные пользовательские пространства имён, где это уместно



* * *

## 📚 Ссылки

  * Национальная база данных уязвимостей NIST (NVD)
  * Консультации по безопасности ядра Linux
  * Уведомления безопасности Ubuntu
  * Консультации по безопасности Red Hat



* * *

## ⚖️ Отказ от ответственности

Этот репозиторий предназначен **исключительно для образовательных целей, защиты информации и исследований**.

Атакующее использование не подразумевается и не поддерживается.

* * *

Сделано с ❤️ сообществом исследователей безопасности