{"id":181809,"date":"2026-05-30T14:48:10","date_gmt":"2026-05-30T12:48:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils"},"modified":"2026-05-30T14:48:10","modified_gmt":"2026-05-30T12:48:10","slug":"obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","title":{"rendered":"Die LPE-Sicherheitsanf\u00e4lligkeit CIFSwitch in Linux CIFS\/cifs-utils wurde bekannt gegeben.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Sicherheitsforscher <strong>Asim Manizada<\/strong> hat eine Schwachstelle aufgedeckt <strong>CIFSwitch<\/strong> \u2013 lokale Privilegienerweiterung in der Verbindung zwischen dem Linux-Kernel und dem Benutzermodul <strong>cifs-utils<\/strong>. Das Problem betrifft den Verarbeitungsweg <strong>CIFS\/SMB Kerberos\/SPNEGO upcall<\/strong>, also den Mechanismus, \u00fcber den der CIFS-Kernel-Client vom Benutzerdienstprogramm Daten f\u00fcr die Kerberos-Authentifizierung beim Mounten von SMB-Ressourcen anfordert. Die Beschreibung wurde nach Ablauf des Embargos f\u00fcr linux-distros ver\u00f6ffentlicht; die CVE-ID war zum Zeitpunkt der Ver\u00f6ffentlichung noch nicht vergeben.<\/p>\n<p><noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/almalinux.org\/blog\/2026-05-28-cifswitch\/\">Der Wesenskern der Schwachstelle ist<\/a>, dass ein nicht privilegierter Benutzer request_key(&quot;cifs.spnego&quot;, &#8230;) aufrufen und eine gef\u00e4lschte Schl\u00fcsselbeschreibung \u00fcbermitteln konnte. Im Normalbetrieb sollte eine solche Zeile vom CIFS-Kernel-Client erstellt werden: Sie enth\u00e4lt Informationen \u00fcber den Server, UID, Credential-UID, PID, Ziel-Upcall und andere Parameter. Das Kernel \u00fcberpr\u00fcfte jedoch nicht, ob die Beschreibung tats\u00e4chlich aus dem CIFS-Subsystem kam, und cifs.upcall, das von root \u00fcber die Standardregel request-key ausgef\u00fchrt wird, vertraute diesen Feldern als von der Kernel erstellten Daten.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2026\/05\/28\/2\">Die Schwachstelle ist nicht universell<\/a> eine \u201eL\u00fccke in jeder Linux-Distribution von Haus aus\u201c. F\u00fcr die Ausnutzung m\u00fcssen mehrere Bedingungen erf\u00fcllt sein: ein verwundbarer Kernel, installierte cifs-utils mit der Regel cifs.spnego, die M\u00f6glichkeit f\u00fcr unprivilegierte Benutzer, user\/mount-namespaces zu erstellen, sowie keine Blockade seitens von SELinux, AppArmor oder einer anderen LSM-Politik. In der Nachricht in oss-security wird ausdr\u00fccklich darauf hingewiesen, dass dies auf verwundbaren Systemen einen Weg vom unprivilegierten lokalen Benutzer zur Ausf\u00fchrung von Code mit root-Rechten er\u00f6ffnet.<\/p>\n<p><\/noindex><br \/>\n<noindex><\/p>\n<p>Technisch gesehen <a rel=\"nofollow\" href=\"https:\/\/blog.cloudlinux.com\/cifswitch-mitigation-and-kernel-update\">baut die Kette darauf auf<\/a>, dass cifs.upcall in die in der gef\u00e4lschten Beschreibung angegebenen Namensr\u00e4ume wechseln kann und NSS-Anfragen bis zum endg\u00fcltigen R\u00fccksetzen der Privilegien ausf\u00fchren kann. Infolgedessen kann die vom Angreifer kontrollierte Umgebung die Ladezeit des NSS-Moduls durch den root-Prozess beeinflussen. In \u00f6ffentlichen Beschreibungen wird betont, dass es sich hierbei um einen logischen Fehler an der Grenze zwischen Kernel und Nutzerraum handelt und nicht um eine klassische Schwachstelle durch Speicherbesch\u00e4digung.<\/p>\n<p><\/noindex><\/p>\n<p>Die Korrektur im Kernel war geringf\u00fcgig: F\u00fcr die Schl\u00fcsselkategorie cifs.spnego wurde eine Pr\u00fcfung hinzugef\u00fcgt, die Beschreibungen ablehnt, die nicht vom CIFS-Client selbst mit seinen privaten spnego_cred erstellt wurden. Dieser Ansatz schlie\u00dft eine Klasse von Angriffen ohne zwingende synchrone \u00c4nderungen an cifs-utils aus, obwohl der Autor anmerkt, dass eine zus\u00e4tzliche Verst\u00e4rkung des Nutzerraums dennoch w\u00fcnschenswert ist.<\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/almalinux.org\/blog\/2026-05-28-cifswitch\/\">AlmaLinux hat berichtet<\/a>, dass die grundlegende Logik in allen unterst\u00fctzten Versionen von AlmaLinux vorhanden ist, und AlmaLinux 8, 9, 10 sowie Kitten 10 als betroffen gelten, wenn cifs-utils installiert ist. Die gepatchten Kernel wurden in den Testing-Repositories bereitgestellt: f\u00fcr AlmaLinux 9 ist das Paket kernel-5.14.0-687.5.4.el9_8 oder neuer angegeben, f\u00fcr AlmaLinux 10 \u2013 kernel-6.12.0-211.7.4.el10_2 oder neuer.<\/p>\n<p><\/noindex><\/p>\n<p>Als vor\u00fcbergehende Ma\u00dfnahme bis zur Installation des korrigierten Kernels wird empfohlen, cifs-utils zu entfernen, wenn der SMB\/CIFS-Client im System nicht verwendet wird, das Laden des cifs-Moduls zu verbieten, die Regel cifs.spnego im request-key zu \u00fcberschreiben oder nicht privilegierte Benutzernamespaces zu deaktivieren. Diese Workarounds k\u00f6nnen die Kerberos-Authentifizierung f\u00fcr CIFS-Mounts unterbrechen, daher sollten sie vorsichtig auf Servern angewendet werden, auf denen Kerberos-authentifizierte SMB-Freigaben tats\u00e4chlich genutzt werden.<\/p>\n<p>CIFSwitch ist auch im Kontext der Entdeckung interessant: Der Autor beschreibt es als Ergebnis der Suche nach mehrstufigen Ketten unter Verwendung von LLM und einer graphischen Darstellung der Verbindungen zwischen Sicherheitsobjekten. Der praktische Schluss f\u00fcr Administratoren ist jedoch ganz pragmatisch: \u00dcberpr\u00fcfen Sie das Vorhandensein von cifs-utils, den Zustand der BenutzerNamespaces und die Kernel-Updates, insbesondere auf Systemen mit lokalen Benutzern oder Container-Szenarien mit erweiterten Namespace-M\u00f6glichkeiten.<\/p>\n<p>Quelle: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18305995\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043f\u0443\u0442\u044c \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 CIFS\/SMB Kerberos\/SPNEGO upcall, \u0442\u043e \u0435\u0441\u0442\u044c \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c, \u0447\u0435\u0440\u0435\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 CIFS-\u043a\u043b\u0438\u0435\u043d\u0442 \u044f\u0434\u0440\u0430 \u0437\u0430\u043f\u0440\u0430\u0448\u0438\u0432\u0430\u0435\u0442 \u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e helper\u2019\u0430 \u0434\u0430\u043d\u043d\u044b\u0435 \u0434\u043b\u044f Kerberos-\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 SMB-\u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432. \u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e \u043f\u043e\u0441\u043b\u0435 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u044d\u043c\u0431\u0430\u0440\u0433\u043e linux-distros; \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE \u043d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0435\u0449\u0451 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181809","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u0430 LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u0432 Linux CIFS\/cifs-utils | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-30T12:48:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-30T12:48:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Die LPE-Sicherheitsanf\u00e4lligkeit CIFSwitch in Linux CIFS\/cifs-utils wurde bekanntgegeben | ProHoster","description":"Der Sicherheitsexperte Asim Manizada hat eine Sicherheitsanf\u00e4lligkeit in CIFSwitch aufgedeckt \u2013 eine lokale Erh\u00f6hung der Privilegien in der Kombination von Linux-Kernel und dem Benutzerpaket cifs-utils.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u0430 LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u0432 Linux CIFS\/cifs-utils | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-30T12:48:10+00:00","article:modified_time":"2026-05-30T12:48:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=181809"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/181809\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=181809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=181809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=181809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}