{"id":181809,"date":"2026-05-30T14:48:10","date_gmt":"2026-05-30T12:48:10","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils"},"modified":"2026-05-30T14:48:10","modified_gmt":"2026-05-30T12:48:10","slug":"obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","title":{"rendered":"Publication d'une vuln\u00e9rabilit\u00e9 LPE CIFSwitch dans Linux CIFS\/cifs-utils","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Chercheur en s\u00e9curit\u00e9 <strong>Asim Manizada<\/strong> a r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 <strong>CIFSwitch<\/strong> \u2014 \u00e9l\u00e9vation de privil\u00e8ges localis\u00e9e dans l'association du noyau Linux et du paquet utilisateur <strong>cifs-utils<\/strong>. Le probl\u00e8me concerne le chemin de traitement <strong>CIFS\/SMB Kerberos\/SPNEGO upcall<\/strong>, c'est-\u00e0-dire le m\u00e9canisme par lequel le client CIFS du noyau demande au helper utilisateur des donn\u00e9es pour l'authentification Kerberos lors du montage des ressources SMB. La description a \u00e9t\u00e9 publi\u00e9e apr\u00e8s l'expiration de l'embargo sur linux-distros; l'identifiant CVE n'avait pas encore \u00e9t\u00e9 attribu\u00e9 au moment de la publication.<\/p>\n<p><noindex><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/almalinux.org\/blog\/2026-05-28-cifswitch\/\">L'essence de la vuln\u00e9rabilit\u00e9 est que<\/a>, ce qui permettait \u00e0 un utilisateur non privil\u00e9gi\u00e9 d'appeler request_key(\"cifs.spnego\", &#8230;) et de transmettre une description de cl\u00e9 falsifi\u00e9e. Dans un sc\u00e9nario normal, cette cha\u00eene devrait \u00eatre g\u00e9n\u00e9r\u00e9e par le client CIFS du noyau : elle contient des informations sur le serveur, le UID, le UID d'identification, le PID, la cible d'upcall et d'autres param\u00e8tres. Cependant, le noyau ne v\u00e9rifiait pas si la description provenait r\u00e9ellement de la sous-syst\u00e8me CIFS, et cifs.upcall, ex\u00e9cut\u00e9 par root selon la r\u00e8gle standard request-key, faisait confiance \u00e0 ces champs comme s'ils \u00e9taient cr\u00e9\u00e9s par le noyau.<\/p>\n<p><\/noindex><\/noindex><\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2026\/05\/28\/2\">La vuln\u00e9rabilit\u00e9 n'est pas une<\/a> \u00ab br\u00e8che dans n'importe quel Linux pr\u00eat \u00e0 l'emploi \u00bb. Pour qu'elle soit exploit\u00e9e, plusieurs conditions doivent co\u00efncider : avoir un noyau vuln\u00e9rable, cifs-utils install\u00e9 avec la r\u00e8gle cifs.spnego, la possibilit\u00e9 pour les utilisateurs non privil\u00e9gi\u00e9s de cr\u00e9er des espaces de noms user\/mount, ainsi que l'absence de blocage de SELinux, AppArmor ou d'une autre politique LSM. Dans un message sur oss-security, il est sp\u00e9cifiquement indiqu\u00e9 que sur les syst\u00e8mes vuln\u00e9rables, cela offre un chemin pour un utilisateur local non privil\u00e9gi\u00e9 pour ex\u00e9cuter du code avec des privil\u00e8ges root.<\/p>\n<p><\/noindex><br \/>\n<noindex><\/p>\n<p>Techniquement <a rel=\"nofollow\" href=\"https:\/\/blog.cloudlinux.com\/cifswitch-mitigation-and-kernel-update\">la cha\u00eene est construite autour de ce que<\/a>, cifs.upcall peut entrer dans les espaces de noms indiqu\u00e9s dans la description falsifi\u00e9e et effectuer une requ\u00eate NSS jusqu'au rejet final des privil\u00e8ges. En cons\u00e9quence, un environnement contr\u00f4l\u00e9 par l'attaquant peut influencer le chargement du module NSS par le processus root. Les descriptions publiques soulignent qu'il s'agit d'une erreur logique \u00e0 l'interface entre le noyau et l'espace utilisateur, et non d'une vuln\u00e9rabilit\u00e9 classique de corruption de m\u00e9moire.<\/p>\n<p><\/noindex><\/p>\n<p>La correction dans le noyau s'est av\u00e9r\u00e9e l\u00e9g\u00e8re : une v\u00e9rification a \u00e9t\u00e9 ajout\u00e9e pour le type de cl\u00e9s cifs.spnego, rejetant les descriptions non cr\u00e9\u00e9es par le propre client CIFS avec ses spnego_cred priv\u00e9s. Cette approche ferme la classe d'attaques sans modifications synchrones obligatoires dans cifs-utils, bien que l'auteur note qu'un renforcement suppl\u00e9mentaire de l'espace utilisateur reste souhaitable.<\/p>\n<p><noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/almalinux.org\/blog\/2026-05-28-cifswitch\/\">AlmaLinux a signal\u00e9<\/a>, que la logique de base est pr\u00e9sente dans toutes les versions prises en charge d'AlmaLinux, et qu'AlmaLinux 8, 9, 10 et Kitten 10 sont consid\u00e9r\u00e9s comme concern\u00e9s si cifs-utils est install\u00e9. Des noyaux patch\u00e9s ont \u00e9t\u00e9 pr\u00e9par\u00e9s dans les d\u00e9p\u00f4ts de testing : pour AlmaLinux 9, le package kernel-5.14.0-687.5.4.el9_8 ou une version ult\u00e9rieure est sp\u00e9cifi\u00e9, pour AlmaLinux 10 \u2013 kernel-6.12.0-211.7.4.el10_2 ou une version ult\u00e9rieure.<\/p>\n<p><\/noindex><\/p>\n<p>Comme mesure temporaire avant l'installation du noyau corrig\u00e9, il est sugg\u00e9r\u00e9 de supprimer cifs-utils, si le client SMB\/CIFS n'est pas utilis\u00e9 sur le syst\u00e8me, d'interdire le chargement du module cifs, de red\u00e9finir la r\u00e8gle cifs.spnego dans request-key ou de d\u00e9sactiver les espaces de noms d'utilisateur non privil\u00e9gi\u00e9s. Ces solutions de contournement peuvent casser l'authentification Kerberos pour les montages CIFS, donc sur les serveurs o\u00f9 des partages SMB authentifi\u00e9s par Kerberos sont r\u00e9ellement utilis\u00e9s, elles doivent \u00eatre appliqu\u00e9es avec pr\u00e9caution.<\/p>\n<p>CIFSwitch est \u00e9galement int\u00e9ressant par le contexte de d\u00e9couverte : l'auteur la d\u00e9crit comme le r\u00e9sultat d'une recherche de cha\u00eenes en plusieurs \u00e9tapes utilisant des LLM et une repr\u00e9sentation graphique des relations entre les objets de s\u00e9curit\u00e9. Mais la conclusion pratique pour les administrateurs est tr\u00e8s terre \u00e0 terre : v\u00e9rifier la pr\u00e9sence de cifs-utils, l'\u00e9tat des espaces de noms d'utilisateur et les mises \u00e0 jour du noyau, en particulier sur les syst\u00e8mes o\u00f9 il y a des utilisateurs locaux ou des sc\u00e9narios de conteneurs avec des fonctionnalit\u00e9s avanc\u00e9es de namespace.<\/p>\n<p>Source : <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18305995\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u0435\u0442 \u043f\u0443\u0442\u044c \u043e\u0431\u0440\u0430\u0431\u043e\u0442\u043a\u0438 CIFS\/SMB Kerberos\/SPNEGO upcall, \u0442\u043e \u0435\u0441\u0442\u044c \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c, \u0447\u0435\u0440\u0435\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0439 CIFS-\u043a\u043b\u0438\u0435\u043d\u0442 \u044f\u0434\u0440\u0430 \u0437\u0430\u043f\u0440\u0430\u0448\u0438\u0432\u0430\u0435\u0442 \u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e helper\u2019\u0430 \u0434\u0430\u043d\u043d\u044b\u0435 \u0434\u043b\u044f Kerberos-\u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043f\u0440\u0438 \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 SMB-\u0440\u0435\u0441\u0443\u0440\u0441\u043e\u0432. \u041e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e \u043f\u043e\u0441\u043b\u0435 \u0438\u0441\u0442\u0435\u0447\u0435\u043d\u0438\u044f \u044d\u043c\u0431\u0430\u0440\u0433\u043e linux-distros; \u0438\u0434\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0440 CVE \u043d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u0435\u0449\u0451 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-181809","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u0430 LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u0432 Linux CIFS\/cifs-utils | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-30T12:48:10+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-30T12:48:10+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9 LPE CIFSwitch r\u00e9v\u00e9l\u00e9e dans Linux CIFS\/cifs-utils | ProHoster","description":"Le chercheur en s\u00e9curit\u00e9 Asim Manizada a r\u00e9v\u00e9l\u00e9 une vuln\u00e9rabilit\u00e9 dans CIFSwitch \u2013 une \u00e9l\u00e9vation de privil\u00e8ges locale dans le noyau Linux et le package utilisateur cifs-utils.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043d\u0430\u0440\u043e\u0434\u043e\u0432\u0430\u043d\u0430 LPE-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u0432 Linux CIFS\/cifs-utils | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 Asim Manizada \u0440\u0430\u0441\u043a\u0440\u044b\u043b \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c CIFSwitch \u2014 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u0435 \u043f\u043e\u0432\u044b\u0448\u0435\u043d\u0438\u0435 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0439 \u0432 \u0441\u0432\u044f\u0437\u043a\u0435 \u044f\u0434\u0440\u0430 Linux \u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c\u0441\u043a\u043e\u0433\u043e \u043f\u0430\u043a\u0435\u0442\u0430 cifs-utils.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/obnarodovana-lpe-uyazvimost-cifswitch-v-linux-cifs-cifs-utils","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-30T12:48:10+00:00","article:modified_time":"2026-05-30T12:48:10+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/181809","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=181809"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/181809\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=181809"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=181809"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=181809"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}