PT-2026-45671 · Almalinux Os Foundation+10 · Almalinux+12

Publicado

2026-05-19

·

Atualizado

2026-05-19

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость функции cifs get spnego key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07574

Produtos afetados

Almalinux
Amazon Linux
Astra Linux Special Edition
Centos
Debian
Kali Linux
Linux
Linuxmint
Opensuse Leap
Linux-Oracle
Rocky Linux
Suse Linux Enterprise Server
Ubuntu