{"id":170805,"date":"2026-05-16T06:24:28","date_gmt":"2026-05-16T04:24:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly"},"modified":"2026-05-16T06:24:28","modified_gmt":"2026-05-16T04:24:28","slug":"uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","title":{"rendered":"Eine Schwachstelle im Linux-Subsystem pidfd erm\u00f6glicht das Lesen von f\u00fcr den Benutzer unzug\u00e4nglichen Dateien.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Im Linux-Kernel wurde eine kritische Sicherheitsanf\u00e4lligkeit der f\u00fcnften (1, 2, 3) Kategorie in den letzten zwei Wochen entdeckt, die es einem Benutzer erm\u00f6glicht, seine Berechtigungen im System zu erh\u00f6hen. Es wurden zwei funktionierende Exploits ver\u00f6ffentlicht: sshkeysign_pwn erm\u00f6glicht es einem unprivilegierten Benutzer, den Inhalt der privaten Host-SSH-Schl\u00fcssel \/etc\/ssh\/ssh_host_*_key zu lesen, w\u00e4hrend chage_pwn den Zugriff auf die Datei \/etc\/shadow mit den Hashes der Benutzerpassw\u00f6rter erlaubt.     <\/p>\n<p>Die Informationen \u00fcber die Schwachstelle waren nicht zur Offenlegung geplant, aber einer der Sicherheitsforscher konnte anhand des vorgeschlagenen Patches f\u00fcr den Kernel die Essenz der Schwachstelle bestimmen, die es erm\u00f6glicht, Dateien zu lesen, die nur f\u00fcr den Benutzer root zug\u00e4nglich sind, wie z.B. \/etc\/shadow. In der im Kernel hinzugef\u00fcgten \u00c4nderung wurde die Logik der Verwendung der Funktion get_dumpable() in ptrace bei der Bestimmung des Zugriffslevels in der Funktion ptrace_may_access() angepasst.    <\/p>\n<p>Die Schwachstelle selbst wird durch einen Zeitrennen verursacht, der es erm\u00f6glicht, unprivilegierten Zugriff auf den Dateideskriptor pidfd zu erhalten, nachdem auf eine Datei aus dem SUID-root-Prozess zugegriffen wurde. In dem Moment zwischen dem \u00d6ffnen der Datei und dem Zur\u00fccksetzen der Privilegien im SUID-Programm (zum Beispiel \u00fcber die Funktion setreuid) tritt eine Situation auf, in der die Anwendung, die das SUID-root-Programm gestartet hat, \u00fcber den Deskriptor pidfd auf die in dem SUID-Programm ge\u00f6ffnete Datei zugreifen kann, auch wenn dies durch die Zugriffsrechte der Datei nicht erlaubt ist.     <\/p>\n<p>Das Exploitation-Fenster entsteht dadurch, dass die Funktion \u201e__ptrace_may_access()\u201c die \u00dcberpr\u00fcfung des Zugriffs auf die Datei \u00fcberspringt, wenn das Feld task-&gt;mm nach der Ausf\u00fchrung von exit_mm() auf NULL gesetzt wird, aber bevor exit_files() aufgerufen wird. Derzeit geht der Systemaufruf pidfd_getfd davon aus, dass die Benutzer-ID (uid) des aufrufenden Prozesses mit der ID \u00fcbereinstimmt, die den Datei-Zugriff erlaubt. Bemerkenswert ist, dass das Problem bereits 2020 angesprochen wurde, aber bisher nicht behoben ist.          <\/p>\n<p>Im Exploit, der den Inhalt von \/etc\/shadow ausliest, besteht der Angriff darin, das Programm \/usr\/bin\/chage kontinuierlich \u00fcber fork+execl mit dem suid-root-Flag zu starten, das den Inhalt von \/etc\/shadow liest. Nachdem der Prozess abgezweigt wurde, erfolgt ein Systemaufruf pidfd_open und es wird ein zyklisches Durchlaufen der verf\u00fcgbaren pidfd-Deskriptoren \u00fcber den Systemaufruf pidfd_getfd sowie deren \u00dcberpr\u00fcfung \u00fcber \/proc\/self\/fd durchgef\u00fchrt. Im Exploit sshkeysign_pwn werden \u00e4hnliche Manipulationen mit dem suid-root-Programm ssh-keysign durchgef\u00fchrt.    <\/p>\n<p>Ein CVE-Identifikator f\u00fcr das Problem wurde bisher nicht zugewiesen, Updates f\u00fcr den Kernel und Pakete in den Distributionen wurden nicht ver\u00f6ffentlicht. In den vor wenigen Stunden ver\u00f6ffentlichten Kernen 7.0.7, 6.18.30 und 6.12.88 wurde die Schwachstelle nicht behoben. Zum Zeitpunkt der Ver\u00f6ffentlichung dieser Nachricht kann nur der Patch verwendet werden. Es werden m\u00f6gliche Umgehungsstrategien zur Blockierung der Schwachstelle diskutiert, wie z.B. das Setzen von sysctl kernel.yama.ptrace_scope=3 oder das Entfernen des suid-root-Flags von ausf\u00fchrbaren Dateien im System (zumindest von den in Exploits verwendeten Utilities ssh-keysign und chage).        <center>  <video controls=\"\" style=\"width: 700px; height: 400px; max-width:100%\"><source src=\"https:\/\/github.com\/0xdeadbeefnetwork\/ssh-keysign-pwn\/raw\/refs\/heads\/main\/demo.mp4\" type=\"video\/mp4\"><\/video>  <\/center>        <\/p>\n<p>Zusatz: Die Schwachstelle wurde mit der CVE-Identifikator CVE-2026-46333 versehen. Updates f\u00fcr den Linux-Kernel 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 und 5.10.256, mit denen die Schwachstelle behoben wird, wurden erstellt. Den Status der Behebung der Schwachstellen in den Distributionen k\u00f6nnen Sie auf den folgenden Seiten einsehen: Debian, Ubuntu, SUSE\/openSUSE, RHEL, Gentoo, Arch, Fedora.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65452\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e \u0434\u0432\u0430 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430: sshkeysign_pwn \u0434\u0430\u0451\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 SSH-\u043a\u043b\u044e\u0447\u0435\u0439 \/etc\/ssh\/ssh_host_*_key, \u0430 chage_pwn &#8212; \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0444\u0430\u0439\u043b\u0430 \/etc\/shadow \u0441 \u0445\u044d\u0448\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0421\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0435 \u0431\u044b\u043b\u0438 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0434\u043b\u044f \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170805","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Linux-\u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 pidfd, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0444\u0430\u0439\u043b\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-16T04:24:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-16T04:24:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstelle im Linux pidfd-Subsystem, die es erm\u00f6glicht, f\u00fcr den Benutzer unzug\u00e4ngliche Dateien zu lesen | ProHoster","description":"Im Linux-Kernel wurde in den letzten zwei Wochen eine f\u00fcnfte (1, 2, 3) kritische Schwachstelle entdeckt, die es einem Benutzer erm\u00f6glicht, seine Privilegien im System zu erh\u00f6hen.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Linux-\u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 pidfd, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0444\u0430\u0439\u043b\u044b | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-16T04:24:28+00:00","article:modified_time":"2026-05-16T04:24:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=170805"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/170805\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=170805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=170805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=170805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}