Description
In the Linux kernel, the following vulnerability has been resolved:

smb: client: reject userspace cifs.spnego descriptions

cifs.spnego key descriptions contain authority-bearing fields such as
pid, uid, creduid, and upcall_target that cifs.upcall treats as
kernel-originating inputs. However, userspace can also create keys of
this type through request_key(2) or add_key(2), allowing those fields to
be supplied without CIFS origin.

Only accept cifs.spnego descriptions while CIFS is using its private
spnego_cred to request the key.
Published: 2026-06-01
Score: 7.1 High
EPSS: < 1% Very Low
KEV: No
Impact: n/a
Action: n/a
AI Analysis

Analysis and contextual insights are available on OpenCVE Cloud.

Remediation

No vendor fix or workaround currently provided.

Additional remediation guidance may be available on OpenCVE Cloud.

Tracking

Sign in to view the affected projects.

Advisories
Source ID Title
Ubuntu USN Ubuntu USN USN-8488-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8489-1 Linux kernel (OEM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8490-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8491-1 Linux kernel (OEM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8492-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8493-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8488-2 Linux kernel (Raspberry Pi) vulnerabilities
Ubuntu USN Ubuntu USN USN-8492-2 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8493-2 Linux kernel (Oracle) vulnerabilities
Ubuntu USN Ubuntu USN USN-8497-1 Linux kernel (Low Latency) vulnerabilities
Ubuntu USN Ubuntu USN USN-8498-1 Linux kernel (NVIDIA Tegra) vulnerabilities
Ubuntu USN Ubuntu USN USN-8499-1 Linux kernel (Xilinx) vulnerabilities
Ubuntu USN Ubuntu USN USN-8501-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8507-1 Linux kernel (NVIDIA) vulnerabilities
Ubuntu USN Ubuntu USN USN-8508-1 Linux kernel (NVIDIA) vulnerabilities
Ubuntu USN Ubuntu USN USN-8492-3 Linux kernel (Raspberry Pi Real-time) vulnerabilities
Ubuntu USN Ubuntu USN USN-8490-2 Linux kernel (Real-time) vulnerabilities
Ubuntu USN Ubuntu USN USN-8492-4 Linux kernel (Raspberry Pi) vulnerabilities
Ubuntu USN Ubuntu USN USN-8492-5 Linux kernel (FIPS) vulnerabilities
Ubuntu USN Ubuntu USN USN-8527-1 Linux kernel (Raspberry Pi) vulnerabilities
Ubuntu USN Ubuntu USN USN-8528-1 Linux kernel (Xilinx ZynqMP) vulnerabilities
Ubuntu USN Ubuntu USN USN-8529-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8530-1 Linux kernel (AWS) vulnerabilities
Ubuntu USN Ubuntu USN USN-8545-1 Linux kernel (HWE) vulnerabilities
Ubuntu USN Ubuntu USN USN-8546-1 Linux kernel (Raspberry Pi) vulnerabilities
Ubuntu USN Ubuntu USN USN-8547-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8548-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8569-1 Linux kernel (HWE) vulnerabilities
Ubuntu USN Ubuntu USN USN-8603-1 Linux kernel (Azure) vulnerabilities
Ubuntu USN Ubuntu USN USN-8604-1 Linux kernel (Azure) vulnerabilities
Ubuntu USN Ubuntu USN USN-8605-1 Linux kernel (Azure CVM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8606-1 Linux kernel (Azure) vulnerabilities
Ubuntu USN Ubuntu USN USN-8607-1 Linux kernel (Azure CVM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8609-1 Linux kernel (Azure CVM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8547-2 Linux kernel (Azure FIPS) vulnerabilities
Ubuntu USN Ubuntu USN USN-8615-1 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8616-1 Linux kernel (IBM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8617-1 Linux kernel (KVM) vulnerabilities
Ubuntu USN Ubuntu USN USN-8619-1 Linux kernel (HWE) vulnerabilities
Ubuntu USN Ubuntu USN USN-8615-2 Linux kernel (Raspberry Pi) vulnerabilities
Ubuntu USN Ubuntu USN USN-8635-1 Linux kernel (Azure) vulnerabilities
Ubuntu USN Ubuntu USN USN-8529-2 Linux kernel vulnerabilities
Ubuntu USN Ubuntu USN USN-8530-2 Linux kernel (HWE) vulnerabilities
Ubuntu USN Ubuntu USN USN-8548-2 Linux kernel vulnerabilities
References
Link Providers
http://www.openwall.com/lists/oss-security/2026/06/01/6 cve-icon
https://access.redhat.com/errata/RHSA-2026:23258 cve-icon
https://access.redhat.com/errata/RHSA-2026:23259 cve-icon
https://access.redhat.com/errata/RHSA-2026:23329 cve-icon
https://access.redhat.com/errata/RHSA-2026:23395 cve-icon
https://access.redhat.com/errata/RHSA-2026:24381 cve-icon
https://access.redhat.com/errata/RHSA-2026:25908 cve-icon
https://access.redhat.com/errata/RHSA-2026:26462 cve-icon
https://access.redhat.com/errata/RHSA-2026:26515 cve-icon
https://access.redhat.com/errata/RHSA-2026:26535 cve-icon
https://access.redhat.com/errata/RHSA-2026:26563 cve-icon
https://access.redhat.com/errata/RHSA-2026:26570 cve-icon
https://access.redhat.com/errata/RHSA-2026:27708 cve-icon
https://access.redhat.com/errata/RHSA-2026:27719 cve-icon
https://access.redhat.com/errata/RHSA-2026:27729 cve-icon
https://access.redhat.com/errata/RHSA-2026:27735 cve-icon
https://access.redhat.com/errata/RHSA-2026:28887 cve-icon
https://access.redhat.com/errata/RHSA-2026:28962 cve-icon
https://access.redhat.com/errata/RHSA-2026:33219 cve-icon
https://access.redhat.com/errata/RHSA-2026:33220 cve-icon
https://access.redhat.com/errata/RHSA-2026:33221 cve-icon
https://access.redhat.com/errata/RHSA-2026:33222 cve-icon
https://access.redhat.com/errata/RHSA-2026:33223 cve-icon
https://access.redhat.com/errata/RHSA-2026:33224 cve-icon
https://access.redhat.com/errata/RHSA-2026:33225 cve-icon
https://access.redhat.com/errata/RHSA-2026:33486 cve-icon
https://access.redhat.com/errata/RHSA-2026:34048 cve-icon
https://access.redhat.com/errata/RHSA-2026:34757 cve-icon
https://access.redhat.com/errata/RHSA-2026:34764 cve-icon
https://access.redhat.com/errata/RHSA-2026:34788 cve-icon
https://access.redhat.com/errata/RHSA-2026:34815 cve-icon
https://access.redhat.com/errata/RHSA-2026:36620 cve-icon
https://access.redhat.com/errata/RHSA-2026:40021 cve-icon
https://access.redhat.com/errata/RHSA-2026:41236 cve-icon
https://access.redhat.com/errata/RHSA-2026:47727 cve-icon
https://access.redhat.com/security/cve/CVE-2026-46243 cve-icon
https://bugzilla.redhat.com/show_bug.cgi?id=2481486 cve-icon
https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=3da1fdf4efbc490041eb4f836bf596201203f8f2 cve-icon
https://git.kernel.org/stable/c/0aece6685fc80a8de492688ca2315fb86ec379c7 cve-icon cve-icon
https://git.kernel.org/stable/c/2035acfb17221729b1b8ac335e941868a04ca079 cve-icon cve-icon
https://git.kernel.org/stable/c/3da1fdf4efbc490041eb4f836bf596201203f8f2 cve-icon cve-icon
https://git.kernel.org/stable/c/7713bd320ed4fc3d08a227cd8e41242219a16981 cve-icon cve-icon
https://git.kernel.org/stable/c/91f89c1d83e80417629791fcef6af8140d7d01c8 cve-icon cve-icon
https://git.kernel.org/stable/c/9544559e59438a4b609b2fdfa0763d8360572824 cve-icon cve-icon
https://git.kernel.org/stable/c/a3bbda6502a9398b816fa2e71c9a3f955f58013d cve-icon cve-icon
https://git.kernel.org/stable/c/cf20038657d6d4974349556a34e08fe0490bebbc cve-icon cve-icon
https://github.com/manizada/CIFSwitch cve-icon cve-icon
https://lore.kernel.org/linux-cve-announce/2026060140-CVE-2026-46243-3d1c@gregkh/ cve-icon
https://nvd.nist.gov/vuln/detail/CVE-2026-46243 cve-icon
https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-46243.json cve-icon
https://www.cve.org/CVERecord?id=CVE-2026-46243 cve-icon
History

Tue, 09 Jun 2026 21:00:00 +0000

Type Values Removed Values Added
Weaknesses NVD-CWE-noinfo
CPEs cpe:2.3:o:linux:linux_kernel:2.6.24:-:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.24:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.24:rc4:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.24:rc5:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.24:rc6:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.24:rc7:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:2.6.24:rc8:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*

Fri, 05 Jun 2026 06:45:00 +0000

Type Values Removed Values Added
Metrics cvssV3_1

{'score': 7.8, 'vector': 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'}

cvssV3_1

{'score': 7.1, 'vector': 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N'}


Tue, 02 Jun 2026 12:15:00 +0000


Mon, 01 Jun 2026 22:00:00 +0000

Type Values Removed Values Added
Weaknesses CWE-285

Mon, 01 Jun 2026 21:30:00 +0000

Type Values Removed Values Added
References

Mon, 01 Jun 2026 20:30:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'no', 'Exploitation': 'poc', 'Technical Impact': 'total'}, 'version': '2.0.3'}


Mon, 01 Jun 2026 19:30:00 +0000

Type Values Removed Values Added
First Time appeared Linux kernel
Weaknesses CWE-20
CWE-285
Vendors & Products Linux kernel
References
Metrics cvssV3_1

{'score': 7.8, 'vector': 'CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H'}


Mon, 01 Jun 2026 17:00:00 +0000

Type Values Removed Values Added
Description In the Linux kernel, the following vulnerability has been resolved: smb: client: reject userspace cifs.spnego descriptions cifs.spnego key descriptions contain authority-bearing fields such as pid, uid, creduid, and upcall_target that cifs.upcall treats as kernel-originating inputs. However, userspace can also create keys of this type through request_key(2) or add_key(2), allowing those fields to be supplied without CIFS origin. Only accept cifs.spnego descriptions while CIFS is using its private spnego_cred to request the key.
Title smb: client: reject userspace cifs.spnego descriptions
First Time appeared Linux
Linux linux Kernel
CPEs cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
Vendors & Products Linux
Linux linux Kernel
References

Subscriptions

Linux Kernel Linux Kernel
cve-icon MITRE

Status: PUBLISHED

Assigner: Linux

Published:

Updated: 2026-08-07T12:04:39.408Z

Reserved: 2026-05-13T15:03:33.107Z

Link: CVE-2026-46243

cve-icon Vulnrichment

Updated: 2026-06-01T18:55:00.540Z

cve-icon NVD

Status : Modified

Published: 2026-06-01T17:17:34.173

Modified: 2026-08-07T12:17:58.763

Link: CVE-2026-46243

cve-icon Redhat

Severity : Important

Publid Date: 2026-05-26T00:00:00Z

Links: CVE-2026-46243 - Bugzilla

cve-icon OpenCVE Enrichment

Updated: 2026-06-09T23:30:05Z