Vulnerabilitate Linux Kernel de 9 Ani Permite Executarea de Comenzi ca Root pe Distribuții Majore
Qualys a dezvăluit CVE-2026-46333, o vulnerabilitate de escaladare a privilegiilor în funcția __ptrace_may_access() a kernel-ului Linux, care afectează distribuțiile majore din 2016. Exploatările permit utilizatorilor neprivilegiați să citească fișiere sensibile și să execute comenzi arbitrare ca root.

Prezentare generală
Qualys Threat Research Unit (TRU) a dezvăluit CVE-2026-46333, un defect logic în funcția __ptrace_may_access() a kernel-ului Linux care permite unui utilizator local neprivilegiat să dezvăluie fișiere sensibile și să execute comenzi arbitrare ca root pe instalări implicite ale mai multor distribuții majore. Bug-ul există în kernel-ul principal Linux din noiembrie 2016 (v4.10-rc1). Patch-uri upstream și actualizări de distribuție sunt deja disponibile. Exploatări funcționale circulă public, iar administratorii ar trebui să aplice actualizările kernel-ului furnizorului fără întârziere.
Detalii tehnice
Vulnerabilitatea este o condiție de cursă în timpul ieșirii procesului. Funcția do_exit() rulează exit_mm() înainte de exit_files(), lăsând o fereastră în care procesul nu are hartă de memorie (mm), dar descriptorii de fișiere sunt încă prezenți. Apelul de sistem pidfd_getfd() (adăugat în v5.6-rc1) poate reuși în acea fereastră atunci când uid-ul apelantului se potrivește cu cel al țintei, permițând unui atacator să captureze descriptori de fișiere deschiși de la un proces privilegiat pe moarte.
Impact
Qualys a dezvoltat patru exploatări funcționale care vizează programe utilizate pe scară largă:
- chage (set-uid-root sau set-gid-shadow): dezvăluie /etc/shadow. Testat pe Debian 13, Ubuntu 24.04, Ubuntu 26.04, Fedora 43 și Fedora 44.
- ssh-keysign (set-uid-root): dezvăluie cheile private gazdă sub /etc/ssh/*_key. Testat pe Debian 13, Ubuntu 24.04 și Ubuntu 26.04.
- pkexec (set-uid-root): execută comenzi arbitrare ca root. Testat pe Debian 13, Ubuntu Desktop 24.04 și 26.04, și Fedora Workstation 43 și 44.
- accounts-daemon (demon root): execută comenzi arbitrare ca root. Testat pe Debian 13, Fedora Workstation 43 și Fedora Workstation 44.
Mitigare
Aplicați actualizarea kernel-ului de la distribuția dvs. Pachete corectate sunt disponibile de la Debian, Fedora și alți furnizori majori. Mitigare interimară: setați kernel.yama.ptrace_scope la 2 (atașare doar de către administrator). Rotați cheile SSH gazdă și revizuiți acreditările stocate în cache pe gazdele afectate.