PT-2026-45478 · Linux+2 · Linux Kernel+2

Heyitsas

·

Publicado

2026-05-19

·

Atualizado

2026-06-16

·

CVE-2026-46243

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Linux kernel versões anteriores a 7.0.11 Linux kernel versões anteriores a 6.18.34 Linux kernel versões anteriores a 6.12.92 Linux kernel versões anteriores a 6.6.142 Linux kernel versões anteriores a 6.1.175 Linux kernel versões anteriores a 5.15.209 Linux kernel versões anteriores a 5.10.258
Description Existe um problema na implementação do cliente CIFS do kernel Linux onde as descrições de chave cifs.spnego contêm campos de autoridade, como pid, uid, creduid e upcall target. A ferramenta cifs.upcall trata esses campos como entradas originadas no kernel; no entanto, o espaço do usuário pode criar chaves deste tipo usando request key(2) ou add key(2), permitindo que esses campos sejam fornecidos sem origem CIFS. Esta falta de autenticação na função cifs get spnego key() pode permitir que um invasor local personifique outros usuários, ignore a autenticação em operações de montagem SMB, escape de containers Docker para o host e eleve privilégios para root para executar código arbitrário.
Recommendations Atualize o kernel Linux para a versão 7.0.11, 6.18.34, 6.12.92, 6.6.142, 6.1.175, 5.15.209 ou 5.10.258, dependendo do ramo estável que está sendo acompanhado.

Exploit

Correção

DoS

LPE

RCE

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:23258
ALSA-2026:23259
ALSA-2026:23329
ALSA-2026:24381
BDU:2026-07574
CVE-2026-46243
OPENSUSE-SU-2026:10954-1
RHSA-2026:23258
RHSA-2026:23259
RHSA-2026:23395
SUSE-SU-2026:22048-1
SUSE-SU-2026:22076-1
SUSE-SU-2026:22087-1
SUSE-SU-2026:2310-1
SUSE-SU-2026:2317-1
SUSE-SU-2026:2331-1
SUSE-SU-2026:2332-1
SUSE-SU-2026:2383-1
SUSE-SU-2026:2421-1

Produtos afetados

Linux Kernel
Red Os
Rocky Linux