CIFSwitch : LPE Linux via CIFS/cifs-utils, élévation de privilÚges locale multi-distros
đ Contexte PubliĂ© le 27 mai 2026 par Asim Viladi Oglu Manizada sur son blog personnel, cet article dĂ©taille la dĂ©couverte et lâexploitation dâune vulnĂ©rabilitĂ© dâĂ©lĂ©vation de privilĂšges locale (LPE) baptisĂ©e CIFSwitch, affectant le noyau Linux et le paquet cifs-utils. La dĂ©couverte a Ă©tĂ© facilitĂ©e par lâutilisation dâagents LLM. đ Description de la vulnĂ©rabilitĂ© La vulnĂ©rabilitĂ© repose sur une chaĂźne de bugs logiques Ă lâintersection du module noyau CIFS et du helper userspace cifs.upcall fourni par cifs-utils : ...