{"id":172668,"date":"2026-05-19T06:24:52","date_gmt":"2026-05-19T04:24:52","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly"},"modified":"2026-05-19T12:52:18","modified_gmt":"2026-05-19T10:52:18","slug":"v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly","title":{"rendered":"Se ha cerrado una vulnerabilidad en Linux llamada ssh-keysign-pwn, que permite a los usuarios locales leer archivos de root.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Se ha corregido una vulnerabilidad en el n\u00facleo de Linux, conocida de manera no oficial como <strong>ssh-keysign-pwn<\/strong>. El problema permite a un usuario local no privilegiado leer archivos que deber\u00edan ser accesibles solo para root, incluyendo claves privadas de host SSH y, en ciertos escenarios, \/etc\/shadow. Hasta el momento de la publicaci\u00f3n, no se hab\u00eda asignado un CVE separado para el problema.<\/p>\n<p>  <noindex><noindex><\/p>\n<p>A pesar de su nombre, no se trata de un error en OpenSSH como servidor de red sshd, sino de un <a rel=\"nofollow\" href=\"https:\/\/github.com\/torvalds\/linux\/commit\/31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a\">defecto<\/a> en la l\u00f3gica del n\u00facleo de Linux relacionado con las verificaciones de ptrace y el acceso a los descriptores de archivos de otro proceso a trav\u00e9s de pidfd_getfd(2). La utilidad ssh-keysign de OpenSSH result\u00f3 ser un ejemplo conveniente de explotaci\u00f3n, ya que trabaja con claves de host privadas que usualmente pertenecen a root y no est\u00e1n disponibles para usuarios normales.<\/p>\n<p><\/noindex><\/noindex> <noindex><\/p>\n<p><a rel=\"nofollow\" href=\"https:\/\/github.com\/0xdeadbeefnetwork\/ssh-keysign-pwn\">La esencia del error<\/a> es que la funci\u00f3n __ptrace_may_access() manejaba de manera incorrecta el estado de un proceso que ya hab\u00eda perdido la estructura de memoria mm, aunque los descriptores de archivo todav\u00eda estaban abiertos. Durante la finalizaci\u00f3n de un proceso, el n\u00facleo llama a exit_mm() antes de cerrar los archivos a trav\u00e9s de exit_files(). En este breve intervalo, el proceso parece no tener un espacio de direcciones de usuario normal, pero sus archivos abiertos a\u00fan existen. Debido a esto, la verificaci\u00f3n del estado 'dumpable' podr\u00eda ser eludida, y pidfd_getfd() podr\u00eda acceder a un descriptor de archivo ajeno con un UID coincidente.<\/p>\n<p><\/noindex> <\/p>\n<p>Un escenario pr\u00e1ctico se construye alrededor de programas setuid, que primero abren un archivo sensible con derechos de root, luego reducen sus privilegios y finalizan, a\u00fan teniendo un descriptor abierto. En la descripci\u00f3n publicada, como ejemplo se menciona ssh-keysign: abre \/etc\/ssh\/ssh_host_{ecdsa,ed25519,rsa}_key, luego reduce sus derechos y puede finalizar si EnableSSHKeysign est\u00e1 deshabilitado. Estas claves deber\u00edan estar disponibles solo para root, ya que se utilizan para la autenticaci\u00f3n basada en hosts.<\/p>\n<p>Un segundo ejemplo es chage, que puede abrir \/etc\/shadow, luego reducir los derechos efectivos y finalizar. Como resultado, el ataque no necesariamente proporciona inmediatamente una shell con derechos de root, pero permite obtener el contenido de archivos que generalmente se consideran extremadamente confidenciales. La filtraci\u00f3n de \/etc\/shadow es peligrosa por la posibilidad de un posterior ataque de fuerza bruta fuera de l\u00ednea, y la filtraci\u00f3n de claves privadas de host SSH conlleva el riesgo de suplantaci\u00f3n de host o ataques en scripts SSH de confianza.<\/p>\n<p>La correcci\u00f3n ya se ha aceptado en la rama principal de Linux. El commit 31e62c2ebbfd con el encabezado ptrace: l\u00f3gica de 'get_dumpable()' ligeramente m\u00e1s sensata cambia el comportamiento de la verificaci\u00f3n de dumpabilidad: el n\u00facleo ahora mantiene el estado user_dumpable al desaparecer mm y requiere una comprobaci\u00f3n adecuada de CAP_SYS_PTRACE para eludirlo. El parche afecta a include\/linux\/sched.h, kernel\/exit.c y kernel\/ptrace.c.<\/p>\n<p>La vulnerabilidad fue reportada por Qualys y corregida por Linus Torvalds el 14 de mayo de 2026. Phoronix se\u00f1ala que al momento de la publicaci\u00f3n, el problema afectaba todas las versiones del n\u00facleo de Linux hasta el estado actual del \u00e1rbol mainline antes de la correcci\u00f3n. El autor de PoC tambi\u00e9n indica que los n\u00facleos anteriores al commit 31e62c2ebbfd son vulnerables, incluidas las ramas estables hasta el 14 de mayo.<\/p>\n<p> <noindex><\/p>\n<p>Es importante se\u00f1alar que no se requiere cargar m\u00f3dulos espec\u00edficos del n\u00facleo para la explotaci\u00f3n, como en varias vulnerabilidades recientes de LPE. Es suficiente con tener acceso local no privilegiado al sistema y que haya un proceso helper privilegiado adecuado. El desarrollador de Debian, Daniel Baumann, <a rel=\"nofollow\" href=\"https:\/\/blog.daniel-baumann.ch\/posts\/20260515-1.html\">se\u00f1al\u00f3<\/a>, indica que este problema debe resolverse mediante una actualizaci\u00f3n del n\u00facleo y el posterior reinicio en el n\u00facleo corregido.<\/p>\n<p><\/noindex> <\/p>\n<p>En el repositorio publicado con la demostraci\u00f3n, se alega que verifica en Raspberry Pi OS Bookworm con el n\u00facleo 6.12.75, Debian 13, Ubuntu 22.04, Ubuntu 24.04, Ubuntu 26.04, Arch y CentOS 9. Esta lista debe considerarse como informaci\u00f3n del autor de PoC, y no como un listado exhaustivo: dado que el error est\u00e1 en la l\u00f3gica general del n\u00facleo, la cobertura real depende de la versi\u00f3n del n\u00facleo y de la disponibilidad del parche backport en el distribuidor espec\u00edfico.<\/p>\n<p>Para los administradores, la recomendaci\u00f3n principal es simple: instalar el paquete de n\u00facleo actualizado de su distribuci\u00f3n y reiniciar el sistema. Si hay razones para creer que ya hubo acceso local no privilegiado por parte de un atacante en la m\u00e1quina, despu\u00e9s de la actualizaci\u00f3n, se deben considerar adem\u00e1s la rotaci\u00f3n de las claves host SSH y la verificaci\u00f3n de las cuentas en \/etc\/shadow, ya que la vulnerabilidad en s\u00ed est\u00e1 relacionada con la lectura de archivos sensibles y no solo con eludir la verificaci\u00f3n de acceso.<\/p>\n<p>En Debian ya se ha comenzado a trabajar en la transferencia de la correcci\u00f3n: Baumann inform\u00f3 sobre el cherry-pick del commit upstream en trixie-fastforward-backports y el env\u00edo de una solicitud de fusi\u00f3n para Debian sid. En la solicitud de fusi\u00f3n se indica expl\u00edcitamente que se transfiere el commit 31e62c2 para corregir la l\u00f3gica dumpability de ptrace, lo que permite leer archivos de root a un usuario no privilegiado.<\/p>\n<p>Fuente: <a \ncontent=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.linux.org.ru\/news\/security\/18293396\">linux.org.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0435\u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 ssh-keysign-pwn. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0447\u0438\u0442\u0430\u0442\u044c \u0444\u0430\u0439\u043b\u044b, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0442\u043e\u043b\u044c\u043a\u043e root, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u044b\u0435 SSH host-\u043a\u043b\u044e\u0447\u0438 \u0438, \u0432 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0445 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u044f\u0445, \/etc\/shadow. \u041d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u043f\u0443\u0431\u043b\u0438\u043a\u0430\u0446\u0438\u0438 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 CVE \u0434\u043b\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0435\u0449\u0451 \u043d\u0435 \u0431\u044b\u043b \u043d\u0430\u0437\u043d\u0430\u0447\u0435\u043d. \u041d\u0435\u0441\u043c\u043e\u0442\u0440\u044f \u043d\u0430 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435, \u0440\u0435\u0447\u044c \u0438\u0434\u0451\u0442 \u043d\u0435 \u043e\u0431 \u043e\u0448\u0438\u0431\u043a\u0435 \u0432 OpenSSH \u043a\u0430\u043a \u0441\u0435\u0442\u0435\u0432\u043e\u043c \u0441\u0435\u0440\u0432\u0435\u0440\u0435 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-172668","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0435\u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 ssh-keysign-pwn.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0412 Linux \u0437\u0430\u043a\u0440\u044b\u0442\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c ssh-keysign-pwn, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0447\u0438\u0442\u0430\u0442\u044c root-\u0444\u0430\u0439\u043b\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0435\u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 ssh-keysign-pwn.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-19T04:24:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-19T10:52:18+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Se ha cerrado la vulnerabilidad ssh-keysign-pwn en Linux, que permite a los usuarios locales leer archivos de root | ProHoster","description":"Se ha corregido una vulnerabilidad en el n\u00facleo de Linux, conocida de manera no oficial como ssh-keysign-pwn.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0412 Linux \u0437\u0430\u043a\u0440\u044b\u0442\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c ssh-keysign-pwn, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u044b\u043c \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0447\u0438\u0442\u0430\u0442\u044c root-\u0444\u0430\u0439\u043b\u044b | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u043b\u0443\u0447\u0438\u0432\u0448\u0430\u044f \u043d\u0435\u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u0435 ssh-keysign-pwn.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/v-linux-zakryta-uyazvimost-ssh-keysign-pwn-pozvolyayushhaya-lokalnym-polzovatelyam-chitat-root-fajly","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-19T04:24:52+00:00","article:modified_time":"2026-05-19T10:52:18+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/172668","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=172668"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/172668\/revisions"}],"predecessor-version":[{"id":172737,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/172668\/revisions\/172737"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=172668"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=172668"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=172668"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}