āĻā§āύā§āĻĻā§āϰ⧠Linux āĻāϤ āĻĻā§āĻ āϏāĻĒā§āϤāĻžāĻšā§ āĻĒāĻā§āĻāĻŽ (ā§§, ⧍, ā§Š) āĻā§āϰā§āϤāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻļāύāĻžāĻā§āϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻāĻāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āϏāĻŋāϏā§āĻā§āĻŽā§ āϤāĻžāϰ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰ āĻŦā§āĻĻā§āϧāĻŋ āĻāϰāĻžāϰ āϏā§āϝā§āĻ āĻāϰ⧠āĻĻā§āϝāĻŧāĨ¤ āĻĻā§āĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻ āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻšāϝāĻŧā§āĻā§: sshkeysign_pwn āĻāĻāĻāύ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰāĻŦāĻŋāĻšā§āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻĒā§āϰāĻžāĻāĻā§āĻ āĻšā§āϏā§āĻā§āϰ SSH āĻā§ /etc/ssh/ssh_host_*_key-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āĻĒāĻĄāĻŧāĻžāϰ āϏā§āϝā§āĻ āĻĻā§āϝāĻŧ, āĻāĻŦāĻ chage_pwn āĻāĻāĻāύ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰāĻŦāĻŋāĻšā§āύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻĒāĻžāϏāĻāϝāĻŧāĻžāϰā§āĻĄ āĻšā§āϝāĻžāĻļ āϧāĻžāϰāĻŖāĻāĻžāϰ⧠/etc/shadow āĻĢāĻžāĻāϞā§āϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āĻĒāĻĄāĻŧāĻžāϰ āϏā§āϝā§āĻ āĻĻā§āϝāĻŧāĨ¤
āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻžāϰ āĻāĻĻā§āĻĻā§āĻļā§āϝ āĻāĻŋāϞ āύāĻž, āĻāĻŋāύā§āϤ⧠āĻāĻāĻāύ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻāĻŦā§āώāĻ āĻāĻāĻāĻŋ āĻĒā§āϰāϏā§āϤāĻžāĻŦāĻŋāϤ āĻāĻžāϰā§āύā§āϞ āĻĒā§āϝāĻžāĻā§āϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻļāύāĻžāĻā§āϤ āĻāϰāϤ⧠āϏāĻā§āώāĻŽ āĻšāύ, āϝāĻžāϰ āĻĢāϞ⧠āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϰā§āĻ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻāύā§āϝ āĻ ā§āϝāĻžāĻā§āϏā§āϏāϝā§āĻā§āϝ āĻĢāĻžāĻāϞ, āϝā§āĻŽāύ /etc/shadow, āĻĒāĻĄāĻŧāĻž āϏāĻŽā§āĻāĻŦ āĻšāϝāĻŧāĨ¤ āĻāĻžāϰā§āύā§āϞā§āϰ āĻāĻ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻāĻŋ ptrace_may_access() āĻĢāĻžāĻāĻļāύ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āϞā§āĻā§āϞ āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ ptrace-āĻāϰ get_dumpable() āĻĢāĻžāĻāĻļāύ āĻŦā§āϝāĻŦāĻšāĻžāϰā§āϰ āϞāĻāĻŋāĻāĻā§ āϏāĻžāĻŽāĻā§āĻāϏā§āϝ āĻāϰā§āĨ¤
āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻāĻāĻāĻŋ āϰā§āϏ āĻāύā§āĻĄāĻŋāĻļāύā§āϰ āĻāĻžāϰāĻŖā§ āĻāĻā§, āϝāĻž āĻāĻāĻāĻŋ suid āϰā§āĻ āĻĒā§āϰāϏā§āϏ āĻĨā§āĻā§ āĻā§āύ⧠āĻĢāĻžāĻāϞ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāĻžāϰ āĻĒāϰ pidfd āĻĢāĻžāĻāϞ āĻĄā§āϏāĻā§āϰāĻŋāĻĒā§āĻāϰ⧠āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰāĻŦāĻŋāĻšā§āύ āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āϏā§āϝā§āĻ āĻāϰ⧠āĻĻā§āϝāĻŧāĨ¤ āĻĢāĻžāĻāϞāĻāĻŋ āĻā§āϞāĻž āĻāĻŦāĻ suid āĻĒā§āϰā§āĻā§āϰāĻžāĻŽā§ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰ āϰāĻŋāϏā§āĻ āĻāϰāĻžāϰ āĻŽāϧā§āϝāĻŦāϰā§āϤ⧠āϏāĻŽāϝāĻŧā§ (āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, setreuid āĻĢāĻžāĻāĻļāύā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§), āĻāĻŽāύ āĻāĻāĻāĻŋ āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋ āϤā§āϰāĻŋ āĻšāϝāĻŧ āϝā§āĻāĻžāύ⧠suid āϰā§āĻ āĻĒā§āϰā§āĻā§āϰāĻžāĻŽāĻāĻŋ āĻāĻžāϞāύāĻžāĻāĻžāϰ⧠āĻā§āύ⧠āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ, āĻĢāĻžāĻāϞāĻāĻŋāϰ āĻ āύā§āĻŽāϤāĻŋāϤ⧠āĻ āύā§āĻŽāϤāĻŋ āύāĻž āĻĨāĻžāĻāϞā§āĻ, pidfd āĻĄā§āϏāĻā§āϰāĻŋāĻĒā§āĻāϰā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ suid āĻĒā§āϰā§āĻā§āϰāĻžāĻŽ āĻĻā§āĻŦāĻžāϰāĻž āĻā§āϞāĻž āĻĢāĻžāĻāϞāĻāĻŋ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāϤ⧠āĻĒāĻžāϰā§āĨ¤
āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏā§āϝā§āĻāĻāĻŋ āϤā§āϰāĻŋ āĻšāϝāĻŧ āĻāĻžāϰāĻŖ exit_mm() āĻāϞ āĻāϰāĻžāϰ āĻĒāϰ⧠āĻāĻŋāύā§āϤ⧠exit_files() āĻāϞ āĻāϰāĻžāϰ āĻāĻā§ āϝāĻĻāĻŋ task->mm āĻĢāĻŋāϞā§āĻĄāĻāĻŋ NULL āϏā§āĻ āĻāϰāĻž āĻĨāĻžāĻā§, āϤāĻžāĻšāϞ⧠"__ptrace_may_access()" āĻĢāĻžāĻāĻļāύāĻāĻŋ āĻĢāĻžāĻāϞ āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻāύā§āϝ āĻā§āĻ āĻāϰāĻž āĻāĻĄāĻŧāĻŋāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤ āĻŦāϰā§āϤāĻŽāĻžāύā§, pidfd_getfd āϏāĻŋāϏā§āĻā§āĻŽ āĻāϞāĻāĻŋ āϧāϰ⧠āύā§āϝāĻŧ āϝ⧠āĻāϞāĻŋāĻ āĻĒā§āϰāϏā§āϏā§āϰ āĻāĻāĻāĻžāϰ āĻāĻāĻĄāĻŋ (uid) āĻĢāĻžāĻāϞāĻāĻŋ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāϰāĻžāϰ āĻāύā§āϝ āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āĻāĻāĻāĻžāϰ āĻāĻāĻĄāĻŋāϰ āϏāĻžāĻĨā§ āĻŽāĻŋāϞ⧠āϝāĻžāϝāĻŧāĨ¤ āĻāϞā§āϞā§āĻā§āϝ āϝā§, āĻāĻ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ ⧍ā§Ļ⧍ā§Ļ āϏāĻžāϞ⧠āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāĻž āĻšāϞā§āĻ, āĻāĻāĻŋ āĻāĻāύāĻ āĻ āĻŽā§āĻŽāĻžāĻāϏāĻŋāϤ āϰāϝāĻŧā§ āĻā§āĻā§āĨ¤
āϝ⧠āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻāĻāĻŋ /etc/shadow-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āϏāĻāĻā§āϰāĻš āĻāϰā§, āϏā§āĻ āĻāĻā§āϰāĻŽāĻŖā§ suid root āĻĢā§āϞā§āϝāĻžāĻ āϏāĻš fork+execl āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻŦāĻžāϰāĻŦāĻžāϰ /usr/bin/chage āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύāĻāĻŋ āĻāĻžāϞ⧠āĻāϰāĻž āĻšāϝāĻŧ, āϝāĻž /etc/shadow-āĻāϰ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āĻĒāĻĄāĻŧā§āĨ¤ āĻĒā§āϰāϏā§āϏāĻāĻŋ āĻĢā§āϰā§āĻ āĻšāĻāϝāĻŧāĻžāϰ āĻĒāϰ, pidfd_open āϏāĻŋāϏā§āĻā§āĻŽ āĻāϞāĻāĻŋ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻ āĻāϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ pidfd_getfd āϏāĻŋāϏā§āĻā§āĻŽ āĻāϞā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāĻĒāϞāĻŦā§āϧ pidfd āĻĄā§āϏāĻā§āϰāĻŋāĻĒā§āĻāϰāĻā§āϞā§āϰ āĻāĻāĻāĻŋ āϞā§āĻĒ āĻāĻžāϞāĻžāύ⧠āĻšāϝāĻŧ āĻ /proc/self/fd-āĻāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āϏā§āĻā§āϞā§āϰ āϝāĻžāĻāĻžāĻāĻāϰāĻŖ āĻāϰāĻž āĻšāϝāĻŧāĨ¤ sshkeysign_pwn āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻā§, suid root ssh-keysign āĻĒā§āϰā§āĻā§āϰāĻžāĻŽāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻāĻ āϧāϰāύā§āϰ āĻāĻžāϰāϏāĻžāĻāĻŋ āĻāϰāĻž āĻšāϝāĻŧāĨ¤
āϏāĻŽāϏā§āϝāĻžāĻāĻŋāϰ āĻāύā§āϝ āĻāĻāύāĻ āĻā§āύ⧠CVE āĻāĻāĻĄā§āύā§āĻāĻŋāĻĢāĻžāϝāĻŧāĻžāϰ āύāĻŋāϰā§āϧāĻžāϰāĻŖ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ āĻāĻŦāĻ āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύāĻā§āϞā§āϤ⧠āĻāĻžāϰā§āύā§āϞ āĻ āĻĒā§āϝāĻžāĻā§āĻ āĻāĻĒāĻĄā§āĻ āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋāĨ¤ āĻāϝāĻŧā§āĻ āĻāĻŖā§āĻāĻž āĻāĻā§ āĻĒā§āϰāĻāĻžāĻļāĻŋāϤ āĻāĻžāϰā§āύā§āϞ 7.0.7, 6.18.30 āĻāĻŦāĻ 6.12.88-āĻ āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋ āĻāĻāύāĻ āĻĒā§āϝāĻžāĻāĻŦāĻŋāĻšā§āύ āϰāϝāĻŧā§āĻā§āĨ¤ āĻāĻ āĻĒā§āϰāϤāĻŋāĻŦā§āĻĻāύ āϞā§āĻāĻžāϰ āϏāĻŽāϝāĻŧ, āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻĒā§āϝāĻžāĻāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āϝāĻžāĻā§āĻā§āĨ¤ āϏāĻŽā§āĻāĻžāĻŦā§āϝ āĻŦāĻŋāĻāϞā§āĻĒ āϏāĻŽāĻžāϧāĻžāύ āύāĻŋāϝāĻŧā§ āĻāϞā§āĻāύāĻž āĻāϞāĻā§, āϝā§āĻŽāύ sysctl kernel.yama.ptrace_scope=3 āϏā§āĻ āĻāϰāĻž āĻ āĻĨāĻŦāĻž āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻā§āĻŦāϞ āĻĢāĻžāĻāϞāĻā§āϞ⧠āĻĨā§āĻā§ suid root āĻĢā§āϞā§āϝāĻžāĻāĻāĻŋ āϏāϰāĻŋāϝāĻŧā§ āĻĢā§āϞāĻž (āĻ āύā§āϤāϤ āĻāĻā§āϏāĻĒā§āϞāϝāĻŧā§āĻā§ āĻŦā§āϝāĻŦāĻšā§āϤ ssh-keysign āĻāĻŦāĻ chage āĻāĻāĻāĻŋāϞāĻŋāĻāĻŋāĻā§āϞ⧠āĻĨā§āĻā§)āĨ¤
āĻāĻĒāĻĄā§āĻ: āĻāĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻāĻŋāĻā§ CVE-2026-46333 āĻļāύāĻžāĻā§āϤāĻāĻžāϰ⧠āύāĻŽā§āĻŦāϰ āĻĻā§āĻāϝāĻŧāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻāĻžāϰā§āύā§āϞ āĻāĻĒāĻĄā§āĻ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ Linux 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207, āĻāĻŦāĻ 5.10.256-āĻ āĻĻā§āϰā§āĻŦāϞāϤāĻžāϰ āϏāĻŽāĻžāϧāĻžāύ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ āĻāĻ āĻĄāĻŋāϏā§āĻā§āϰāĻŋāĻŦāĻŋāĻāĻļāύāĻā§āϞāĻŋāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϏāĻŽāĻžāϧāĻžāύā§āϰ āĻ
āĻŦāϏā§āĻĨāĻž āĻāĻ āĻĒā§āώā§āĻ āĻžāĻā§āϞāĻŋāϤ⧠āĻāĻžāύāĻž āϝāĻžāĻŦā§: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
āĻāϤā§āϏ: opennet.ru
