Die LPE-Sicherheitsanfälligkeit CIFSwitch in Linux CIFS/cifs-utils wurde bekannt gegeben.
Der Sicherheitsforscher Asim Manizada hat die Sicherheitsanfälligkeit CIFSwitch – eine lokale Erhöhung der Berechtigungen in der Kombination aus dem Linux-Kernel und dem Benutzerpaket cifs-utils – veröffentlicht. Das Problem betrifft den Pfad zur Verarbeitung des CIFS/SMB Kerberos/SPNEGO Upcalls, also den Mechanismus, durch den der CIFS-Client des Kernels beim Einbinden von SMB-Ressourcen beim Benutzerhelper Daten für die Kerberos-Authentifizierung anfordert. Die Beschreibung wurde nach Ablauf des Embargos für linux-distros veröffentlicht; die CVE-ID war zum Zeitpunkt der Veröffentlichung noch […]
