5 月 21 日消息,科技媒体 cyberkendra 昨日(5 月 20 日)发布博文,报道称 Linux 内核在短短 3 周内,出现了第 4 个需要紧急处理的高危漏洞。
码农网援引博文介绍,在 Copy Fail (4 月 29 日)、 Dirty Frag (5 月 7 日)和 Fragnesia (5 月 13 日)之后,Qualys 威胁研究部门(TRU)披露 CVE-2026-46333 漏洞。
这个漏洞位于 __ptrace_may_access () 函数,已在主线内核中潜伏近 9 年,本地低权限用户可借此读取敏感文件,并以 root 执行任意命令。
TRU 团队发现某些高权限进程在“降权”过程中,本应被阻断的 ptrace 访问路径还短暂可用,此外再配合 pidfd_getfd (),就能从目标进程手里“拿走”仍处于打开状态的文件描述符。
TRU 团队发布的概念验证(PoC)中,制作了 chage、ssh-keysign、pkexec 和 accounts-daemon 四个可运行利用程序,并在 Debian 13、Ubuntu 24.04、Ubuntu 26.04、Fedora 43、Fedora 44 的默认安装环境中验证了 root 命令执行或凭据窃取。
ssh-keysign 在短暂运行期间会以 root 身份打开 SSH 主机私钥文件。攻击成功后,攻击者可窃取 /etc/ssh/ssh_host_ecdsa_key、ssh_host_ed25519_key 和 ssh_host_rsa_key 的打开句柄。
修复方面,上游补丁是 Linus Torvalds 提交的 commit 31e62c2ebbfd,Debian、Fedora、Red Hat、SUSE、AlmaLinux、CloudLinux 等发行版已经回传。
参考
Logic bug in the Linux kernel's __ptrace_may_access() function (CVE-2026-46333)
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,码农网所有文章均包含本声明。
为您推荐与 linux 相关的帖子:
- Rocky Linux 9.0正式版发布:免费的RHEL 9.0替代
- Linux 7.0-rc2 内核发布,创始人 Linus Torvalds 不太满意
- Linux Kernel 6.0 RC2 发布,包含“迟来”的补丁
- Linux 6.0-rc1 发布,Linus “也可以称之为 5.20 版本”
- Linux 6.0将其H.265/HEVC用户空间API提升到稳定状态
- Linux 6.0 合并大量 char/misc 代码,提供 Gaudi2 支持
- Linux 6.0 SMB3客户端代码带来多通道性能改进
- Linux 5.19 正式发布
- Linux又将迎来大版本更新 5.20版可能会被称为Linux 6.0
- Linux Mint 21 “Vanessa”发布 基于Ubuntu 22.04 LTS打造
- Linux Kernel 5.19登场 是Linus Torvalds在M1 MacBook上发布的
- Linux 5.19-rc8 发布
- Linux 5.19-rc8 发布 完善Retbleed漏洞缓解、英特尔GuC固件修复
- Linux x86 32位架构易受Retbleed漏洞影响 但别指望它能快速得到修复
- Linux 5.19-rc7发布:经历了Retbleed、英特尔GPU固件故障的艰难一周
- Linux Mint 21 “Vanessa” Beta发布
- Linux迎来AMD Radeon Memory Visualizer显存可视化工具支持
- Linux Mint 21 Beta 发布
- Linux 5.19-rc6发布
- Linux 5.19-rc5 发布
- Steam六月软硬件报告:Linux市场份额达到1.18%
- Linux Mint 21将不会为低资源机器配备systemd-oom
- Radeon Software For Linux 22.20驱动现身 支持Ubuntu 22.04 LTS和RHEL 9.0
- FESCo批准一批Fedora Linux 37的新功能
- Linux Kernel 5.19-rc4 发布,补丁规模较大、修复性能回归问题
- Linux 5.19-rc4发布:补丁规模稍大 稳定版预估7月底发布
- Linus Torvalds出席2022开源峰会并发表演讲 对Linux的热情30多年未减
- Linux 5.20将支持XFS的异步缓冲写入和IO_uring以获得性能提升
- Linux 5.19内核最新改进使其签名验证代码符合FIPS要求
- Linus Torvalds:Rust有可能被合并到Linux 5.20内核中去
