9 年旧 Linux カーネルの欠陥により、主要なディスロスでルートコマンドの実行が可能

Qualysは、Linuxカーネルの ptrace may access() 関数の特権エスカレーションの欠陥であるCVE-2026-46333を、2016年以降の主な分布に影響を与えました。 Exploit は、未特権のユーザが機密ファイルを読み、任意のコマンドを root として実行できるようにします.

9 年旧 Linux カーネルの欠陥により、主要なディスロスでルートコマンドの実行が可能

Overview

Qualys Threat Research Unit (TRU) は、Linuxカーネルの ptrace may access() の論理上の欠陥である CVE-2026-46333 を非特権のローカルユーザが機密ファイルを開示し、いくつかの主要な分布のデフォルトインストールのルートとして任意のコマンドを実行できるようにしました。 バグは、2016年11月(v4.10-rc1)以降、メインラインLinuxに残りました。 アップストリームのパッチと配布の更新は既に利用可能です。 作業用悪用は一般に循環しており、管理者は遅延なくベンダーカーネルの更新を適用する必要があります。

技術詳細

プロセス終了時の脆弱性はレース状態です。 do exit() 関数は exit mm() の前に を実行し、プロセスがメモリマップ(mm)を持たないウィンドウを残しますが、ファイル記述子はまだ存在します。 pidfd getfd() syscall(v5.6-rc1) は、発信者のuidがターゲットと一致するときに、そのウィンドウで成功することができます。これにより、攻撃者は、ダイイング特権プロセスから開いたファイル記述子をキャプチャすることができます。

Impact

Qualys は、広範囲に展開されたユーザーランドプログラムをターゲットとする4つの作業用悪用を開発しました。

Debian 13、Ubuntu 24.04、Ubuntu 26.04、Fedora 43、Fedora 44.

  • ssh-keysign(set-uid-root): /etc/ssh/* key の下にホストプライベートキーを開示します。 Debian 13、Ubuntu 24.04、Ubuntu 26.04.
  • pkexec (set-uid-root): 任意のコマンドをrootとして実行します。 Debian 13、Ubuntu デスクトップ 24.04 および 26.04 でテストされ、Fedora ワークステーション 43 と 44.
  • accounts-daemon (root daemon): root として任意のコマンドを実行します。 Debian 13, Fedora Workstation 43, Fedora Workstation 44.
  • Mitigation

    配布からカーネルの更新を適用します。 パッチ付きパッケージは、Debian、Fedora、その他の主要なベンダーから利用できます。 中間の緩和: kernel.yama.ptrace scope を 2 に上げて下さい(admin だけ付属品)。 SSH ホストキーを回転させ、影響を受けたホストのキャッシュされた資格情報を確認します。

    Request a scoping call · Penetration testing services