PT-2026-45671 · Almalinux Os Foundation+10 · Almalinux+12

Published

2026-05-19

·

Updated

2026-05-19

CVSS v2.0

6.8

Medium

VectorAV:L/AC:L/Au:S/C:C/I:C/A:C
Уязвимость функции cifs get spnego key() инструмента cifs.upcall пакета cifs-utils ядра операционных систем Linux связана с отсутствием аутентификации для критичной функции. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root и выполнить произвольный код

Fix

Missing Authentication

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

BDU:2026-07574

Affected Products

Almalinux
Amazon Linux
Astra Linux Special Edition
Centos
Debian
Kali Linux
Linux
Linuxmint
Opensuse Leap
Linux-Oracle
Rocky Linux
Suse Linux Enterprise Server
Ubuntu