9 年老 Linux Kernel Flaw 启用主要地块的根命令执行

Qualys披露了CVE-2026-46333,这是Linux内核的 ptrace may access ()函数中的一个特权升级缺陷,影响了自2016年以来的主要分布. Explits允许非特权用户读取敏感文件并执行任意命令为root.

9 年老 Linux Kernel Flaw 启用主要地块的根命令执行

Overview

Qualys 威胁研究股 (TRU)已披露 CVE-2026-46333, Linux内核的 ptrace may access () 函数中的一个逻辑缺陷,它允许一个没有特权的本地用户披露敏感文件,执行任意命令,作为几个主要发行的默认安装的根. 该bug自2016年11月起就居住在干线Linux (v4.10-rc1). 上游补丁和发行更新已经可用. 工作开发正在公开传播,管理员应毫不拖延地应用供应商内核更新。

技术细节

脆弱性是程序退出期间的一个种族条件。 do exit () 函数运行于 exit mm () 之前的 exit files () ,留下一个窗口,其中进程没有内存映射(mm),但文件描述符仍然存在. pidfd getfd () syscall(在v5.6-rc1中添加) 当调用者的uid匹配目标时,该窗口可以成功,允许攻击者从垂死的特权程序中捕捉打开的文件描述符.

Impact

Qualys开发出针对广泛部署的用户地程序的四项工作开发:

  • chage (set-uid-root或set-gid-shadow):披露/etc/shadow。 在Debian 13, Ubuntu 24.04, Ubuntu 26.04, Fedora 43, 和 Fedora 44.
  • ssh-keysign (set-uid-root):在/etc/ssh/* key下披露主机私钥. 在Debian 13,Ubuntu 24.04和Ubuntu 26.04上被测试.
  • pkexec (set-uid-root):执行任意命令为根. 在Debian 13,Ubuntu桌面24.04和26.04以及Fedora工作站43和44
  • counts-daemon(root daemon):执行任意命令为root. 在Debian 13、Fedora工作站43和Fedora工作站44测试

Mitigation

应用您分发的内核更新 。 Debian、Fedora和其他主要供应商提供补丁包。 临时缓解:将内核. yama.ptrace scope提升为2(仅限admin附加). 旋转 SSH 主机密钥并审查在受影响的主机上的缓存证书。

Request a scoping call · Penetration testing services