āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž Linux- pidfd āϏāĻžāĻŦāϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ, āϝāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āϜāĻ¨ā§āϝ āĻ…āĻĒā§āϰāĻžāĻĒā§āϝ āĻĢāĻžāχāϞāϗ⧁āϞāĻŋ āĻĒāĻĄāĻŧāĻžāϰ āϏ⧁āϝ⧋āĻ— āĻĻ⧇āϝāĻŧāĨ¤

āϕ⧇āĻ¨ā§āĻĻā§āϰ⧇ Linux āĻ—āϤ āĻĻ⧁āχ āϏāĻĒā§āϤāĻžāĻšā§‡ āĻĒāĻžā§āϚāĻŽ (ā§§, ⧍, ā§Š) āϗ⧁āϰ⧁āϤāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž āĻāĻ•āϜāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āϤāĻžāϰ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰ āĻŦ⧃āĻĻā§āϧāĻŋ āĻ•āϰāĻžāϰ āϏ⧁āϝ⧋āĻ— āĻ•āϰ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻĻ⧁āϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āϟ āĻĒā§āϰāĻ•āĻžāĻļāĻŋāϤ āĻšāϝāĻŧ⧇āϛ⧇: sshkeysign_pwn āĻāĻ•āϜāύ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰāĻŦāĻŋāĻšā§€āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āĻĒā§āϰāĻžāχāϭ⧇āϟ āĻšā§‹āĻ¸ā§āĻŸā§‡āϰ SSH āϕ⧀ /etc/ssh/ssh_host_*_key-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁ āĻĒāĻĄāĻŧāĻžāϰ āϏ⧁āϝ⧋āĻ— āĻĻ⧇āϝāĻŧ, āĻāĻŦāĻ‚ chage_pwn āĻāĻ•āϜāύ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰāĻŦāĻŋāĻšā§€āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϕ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āĻĒāĻžāϏāĻ“āϝāĻŧāĻžāĻ°ā§āĻĄ āĻšā§āϝāĻžāĻļ āϧāĻžāϰāĻŖāĻ•āĻžāϰ⧀ /etc/shadow āĻĢāĻžāχāϞ⧇āϰ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁ āĻĒāĻĄāĻŧāĻžāϰ āϏ⧁āϝ⧋āĻ— āĻĻ⧇āϝāĻŧāĨ¤

āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻžāϰ āωāĻĻā§āĻĻ⧇āĻļā§āϝ āĻ›āĻŋāϞ āύāĻž, āĻ•āĻŋāĻ¨ā§āϤ⧁ āĻāĻ•āϜāύ āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻž āĻ—āĻŦ⧇āώāĻ• āĻāĻ•āϟāĻŋ āĻĒā§āϰāĻ¸ā§āϤāĻžāĻŦāĻŋāϤ āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻĒā§āϝāĻžāĻšā§‡āϰ āωāĻĒāϰ āĻ­āĻŋāĻ¤ā§āϤāĻŋ āĻ•āϰ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ āĻļāύāĻžāĻ•ā§āϤ āĻ•āϰāϤ⧇ āϏāĻ•ā§āώāĻŽ āĻšāύ, āϝāĻžāϰ āĻĢāϞ⧇ āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āϰ⧁āϟ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āϜāĻ¨ā§āϝ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏāϝ⧋āĻ—ā§āϝ āĻĢāĻžāχāϞ, āϝ⧇āĻŽāύ /etc/shadow, āĻĒāĻĄāĻŧāĻž āϏāĻŽā§āĻ­āĻŦ āĻšāϝāĻŧāĨ¤ āĻ•āĻžāĻ°ā§āύ⧇āϞ⧇āϰ āĻāχ āĻĒāϰāĻŋāĻŦāĻ°ā§āϤāύāϟāĻŋ ptrace_may_access() āĻĢāĻžāĻ‚āĻļāύ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āϞ⧇āϭ⧇āϞ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰāĻžāϰ āϏāĻŽāϝāĻŧ ptrace-āĻāϰ get_dumpable() āĻĢāĻžāĻ‚āĻļāύ āĻŦā§āϝāĻŦāĻšāĻžāϰ⧇āϰ āϞāϜāĻŋāĻ•āϕ⧇ āϏāĻžāĻŽāĻžā§āϜāĻ¸ā§āϝ āĻ•āϰ⧇āĨ¤

āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ āĻāĻ•āϟāĻŋ āϰ⧇āϏ āĻ•āĻ¨ā§āĻĄāĻŋāĻļāύ⧇āϰ āĻ•āĻžāϰāϪ⧇ āϘāĻŸā§‡, āϝāĻž āĻāĻ•āϟāĻŋ suid āϰ⧁āϟ āĻĒā§āϰāϏ⧇āϏ āĻĨ⧇āϕ⧇ āϕ⧋āύ⧋ āĻĢāĻžāχāϞ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāĻžāϰ āĻĒāϰ pidfd āĻĢāĻžāχāϞ āĻĄā§‡āϏāĻ•ā§āϰāĻŋāĻĒā§āϟāϰ⧇ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰāĻŦāĻŋāĻšā§€āύ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āϏ⧁āϝ⧋āĻ— āĻ•āϰ⧇ āĻĻ⧇āϝāĻŧāĨ¤ āĻĢāĻžāχāϞāϟāĻŋ āĻ–ā§‹āϞāĻž āĻāĻŦāĻ‚ suid āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽā§‡ āĻŦāĻŋāĻļ⧇āώāĻžāϧāĻŋāĻ•āĻžāϰ āϰāĻŋāϏ⧇āϟ āĻ•āϰāĻžāϰ āĻŽāĻ§ā§āϝāĻŦāĻ°ā§āϤ⧀ āϏāĻŽāϝāĻŧ⧇ (āωāĻĻāĻžāĻšāϰāĻŖāĻ¸ā§āĻŦāϰ⧂āĻĒ, setreuid āĻĢāĻžāĻ‚āĻļāύ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡), āĻāĻŽāύ āĻāĻ•āϟāĻŋ āĻĒāϰāĻŋāĻ¸ā§āĻĨāĻŋāϤāĻŋ āϤ⧈āϰāĻŋ āĻšāϝāĻŧ āϝ⧇āĻ–āĻžāύ⧇ suid āϰ⧁āϟ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāϟāĻŋ āϚāĻžāϞāύāĻžāĻ•āĻžāϰ⧀ āϕ⧋āύ⧋ āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύ, āĻĢāĻžāχāϞāϟāĻŋāϰ āĻ…āύ⧁āĻŽāϤāĻŋāϤ⧇ āĻ…āύ⧁āĻŽāϤāĻŋ āύāĻž āĻĨāĻžāĻ•āϞ⧇āĻ“, pidfd āĻĄā§‡āϏāĻ•ā§āϰāĻŋāĻĒā§āϟāϰ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ suid āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽ āĻĻā§āĻŦāĻžāϰāĻž āĻ–ā§‹āϞāĻž āĻĢāĻžāχāϞāϟāĻŋ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āĨ¤

āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϏ⧁āϝ⧋āĻ—āϟāĻŋ āϤ⧈āϰāĻŋ āĻšāϝāĻŧ āĻ•āĻžāϰāĻŖ exit_mm() āĻ•āϞ āĻ•āϰāĻžāϰ āĻĒāϰ⧇ āĻ•āĻŋāĻ¨ā§āϤ⧁ exit_files() āĻ•āϞ āĻ•āϰāĻžāϰ āφāϗ⧇ āϝāĻĻāĻŋ task->mm āĻĢāĻŋāĻ˛ā§āĻĄāϟāĻŋ NULL āϏ⧇āϟ āĻ•āϰāĻž āĻĨāĻžāϕ⧇, āϤāĻžāĻšāϞ⧇ "__ptrace_may_access()" āĻĢāĻžāĻ‚āĻļāύāϟāĻŋ āĻĢāĻžāχāϞ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āϜāĻ¨ā§āϝ āĻšā§‡āĻ• āĻ•āϰāĻž āĻāĻĄāĻŧāĻŋāϝāĻŧ⧇ āϝāĻžāϝāĻŧāĨ¤ āĻŦāĻ°ā§āϤāĻŽāĻžāύ⧇, pidfd_getfd āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞāϟāĻŋ āϧāϰ⧇ āύ⧇āϝāĻŧ āϝ⧇ āĻ•āϞāĻŋāĻ‚ āĻĒā§āϰāϏ⧇āϏ⧇āϰ āχāωāϜāĻžāϰ āφāχāĻĄāĻŋ (uid) āĻĢāĻžāχāϞāϟāĻŋ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻ…āύ⧁āĻŽā§‹āĻĻāĻŋāϤ āχāωāϜāĻžāϰ āφāχāĻĄāĻŋāϰ āϏāĻžāĻĨ⧇ āĻŽāĻŋāϞ⧇ āϝāĻžāϝāĻŧāĨ¤ āωāĻ˛ā§āϞ⧇āĻ–ā§āϝ āϝ⧇, āĻāχ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ ⧍ā§Ļ⧍ā§Ļ āϏāĻžāϞ⧇ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻžāϰ āĻšā§‡āĻˇā§āϟāĻž āĻ•āϰāĻž āĻšāϞ⧇āĻ“, āĻāϟāĻŋ āĻāĻ–āύāĻ“ āĻ…āĻŽā§€āĻŽāĻžāĻ‚āϏāĻŋāϤ āϰāϝāĻŧ⧇ āϗ⧇āϛ⧇āĨ¤

āϝ⧇ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āϟāϟāĻŋ /etc/shadow-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁ āϏāĻ‚āĻ—ā§āϰāĻš āĻ•āϰ⧇, āϏ⧇āχ āφāĻ•ā§āϰāĻŽāϪ⧇ suid root āĻĢā§āĻ˛ā§āϝāĻžāĻ— āϏāĻš fork+execl āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻŦāĻžāϰāĻŦāĻžāϰ /usr/bin/chage āĻ…ā§āϝāĻžāĻĒā§āϞāĻŋāϕ⧇āĻļāύāϟāĻŋ āϚāĻžāϞ⧁ āĻ•āϰāĻž āĻšāϝāĻŧ, āϝāĻž /etc/shadow-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāĻ¸ā§āϤ⧁ āĻĒāĻĄāĻŧ⧇āĨ¤ āĻĒā§āϰāϏ⧇āϏāϟāĻŋ āĻĢā§‹āĻ°ā§āĻ• āĻšāĻ“āϝāĻŧāĻžāϰ āĻĒāϰ, pidfd_open āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞāϟāĻŋ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāϟ āĻ•āϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ‚ pidfd_getfd āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ•āϞ⧇āϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āωāĻĒāϞāĻŦā§āϧ pidfd āĻĄā§‡āϏāĻ•ā§āϰāĻŋāĻĒā§āϟāϰāϗ⧁āϞ⧋āϰ āĻāĻ•āϟāĻŋ āϞ⧁āĻĒ āϚāĻžāϞāĻžāύ⧋ āĻšāϝāĻŧ āĻ“ /proc/self/fd-āĻāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āϏ⧇āϗ⧁āϞ⧋āϰ āϝāĻžāϚāĻžāχāĻ•āϰāĻŖ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤ sshkeysign_pwn āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āĻŸā§‡, suid root ssh-keysign āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻāĻ•āχ āϧāϰāύ⧇āϰ āĻ•āĻžāϰāϏāĻžāϜāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧāĨ¤

āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋāϰ āϜāĻ¨ā§āϝ āĻāĻ–āύāĻ“ āϕ⧋āύ⧋ CVE āφāχāĻĄā§‡āĻ¨ā§āϟāĻŋāĻĢāĻžāϝāĻŧāĻžāϰ āύāĻŋāĻ°ā§āϧāĻžāϰāĻŖ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋ āĻāĻŦāĻ‚ āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞ⧋āϤ⧇ āĻ•āĻžāĻ°ā§āύ⧇āϞ āĻ“ āĻĒā§āϝāĻžāϕ⧇āϜ āφāĻĒāĻĄā§‡āϟ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤ āĻ•āϝāĻŧ⧇āĻ• āϘāĻŖā§āϟāĻž āφāϗ⧇ āĻĒā§āϰāĻ•āĻžāĻļāĻŋāϤ āĻ•āĻžāĻ°ā§āύ⧇āϞ 7.0.7, 6.18.30 āĻāĻŦāĻ‚ 6.12.88-āĻ āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋ āĻāĻ–āύāĻ“ āĻĒā§āϝāĻžāϚāĻŦāĻŋāĻšā§€āύ āϰāϝāĻŧ⧇āϛ⧇āĨ¤ āĻāχ āĻĒā§āϰāϤāĻŋāĻŦ⧇āĻĻāύ āϞ⧇āĻ–āĻžāϰ āϏāĻŽāϝāĻŧ, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āĻĒā§āϝāĻžāϚāϟāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāĻž āϝāĻžāĻšā§āϛ⧇āĨ¤ āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒ āϏāĻŽāĻžāϧāĻžāύ āύāĻŋāϝāĻŧ⧇ āφāϞ⧋āϚāύāĻž āϚāϞāϛ⧇, āϝ⧇āĻŽāύ sysctl kernel.yama.ptrace_scope=3 āϏ⧇āϟ āĻ•āϰāĻž āĻ…āĻĨāĻŦāĻž āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āĻāĻ•ā§āϏāĻŋāĻ•āĻŋāωāĻŸā§‡āĻŦāϞ āĻĢāĻžāχāϞāϗ⧁āϞ⧋ āĻĨ⧇āϕ⧇ suid root āĻĢā§āĻ˛ā§āϝāĻžāĻ—āϟāĻŋ āϏāϰāĻŋāϝāĻŧ⧇ āĻĢ⧇āϞāĻž (āĻ…āĻ¨ā§āϤāϤ āĻāĻ•ā§āϏāĻĒā§āϞāϝāĻŧ⧇āĻŸā§‡ āĻŦā§āϝāĻŦāĻšā§ƒāϤ ssh-keysign āĻāĻŦāĻ‚ chage āχāωāϟāĻŋāϞāĻŋāϟāĻŋāϗ⧁āϞ⧋ āĻĨ⧇āϕ⧇)āĨ¤

āφāĻĒāĻĄā§‡āϟ: āĻāχ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϟāĻŋāϕ⧇ CVE-2026-46333 āĻļāύāĻžāĻ•ā§āϤāĻ•āĻžāϰ⧀ āύāĻŽā§āĻŦāϰ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻ•āĻžāĻ°ā§āύ⧇āϞ āφāĻĒāĻĄā§‡āϟ āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ Linux 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207, āĻāĻŦāĻ‚ 5.10.256-āĻ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻžāϰ āϏāĻŽāĻžāϧāĻžāύ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ āĻāχ āĻĄāĻŋāĻ¸ā§āĻŸā§āϰāĻŋāĻŦāĻŋāωāĻļāύāϗ⧁āϞāĻŋāϰ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āϏāĻŽāĻžāϧāĻžāύ⧇āϰ āĻ…āĻŦāĻ¸ā§āĻĨāĻž āĻāχ āĻĒ⧃āĻˇā§āĻ āĻžāϗ⧁āϞāĻŋāϤ⧇ āϜāĻžāύāĻž āϝāĻžāĻŦ⧇: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.

āωāĻ¤ā§āϏ: opennet.ru

DDoS āϏ⧁āϰāĻ•ā§āώāĻž, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āϏāĻš āϏāĻžāχāϟāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ đŸ”Ĩ DDoS āϏ⧁āϰāĻ•ā§āώāĻž āϏāĻš āύāĻŋāĻ°ā§āĻ­āϰāϝ⧋āĻ—ā§āϝ āĻ“āϝāĻŧ⧇āĻŦāϏāĻžāχāϟ āĻšā§‹āĻ¸ā§āϟāĻŋāĻ‚ āĻ•āĻŋāύ⧁āύ, VPS VDS āϏāĻžāĻ°ā§āĻ­āĻžāϰ | ProHoster