เดเดพเดฎเตเดชเดฟเตฝ Linux ะฒััะฒะปะตะฝะฐ ะฟััะฐั (1, 2, 3) ะทะฐ ะฟะพัะปะตะดะฝะธะต ะดะฒะต ะฝะตะดะตะปะธ ะบัะธัะธัะตัะบะฐั ััะทะฒะธะผะพััั, ะฟะพะทะฒะพะปัััะฐั ะฟะพะปัะทะพะฒะฐัะตะปั ะฟะพะดะฝััั ัะฒะพะธ ะฟัะธะฒะธะปะตะณะธะธ ะฒ ัะธััะตะผะต. ะะฟัะฑะปะธะบะพะฒะฐะฝะพ ะดะฒะฐ ัะฐะฑะพัะธั ัะบัะฟะปะพะธัะฐ: sshkeysign_pwn ะดะฐัั ะฒะพะทะผะพะถะฝะพััั ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝะพะผั ะฟะพะปัะทะพะฒะฐัะตะปั ะฟัะพัะธัะฐัั ัะพะดะตัะถะธะผะพะต ะทะฐะบััััั ั ะพััะพะฒัั SSH-ะบะปััะตะน /etc/ssh/ssh_host_*_key, ะฐ chage_pwn โ ะฟัะพัะธัะฐัั ัะพะดะตัะถะธะผะพะต ัะฐะนะปะฐ /etc/shadow ั ั ััะฐะผะธ ะฟะฐัะพะปะตะน ะฟะพะปัะทะพะฒะฐัะตะปะตะน.
ะกะฒะตะดะตะฝะธั ะพะฑ ััะทะฒะธะผะพััะธ ะฝะต ะฑัะปะธ ะทะฐะฟะปะฐะฝะธัะพะฒะฐะฝั ะดะปั ัะฐัะบัััะธั, ะฝะพ ะพะดะธะฝ ะธะท ะธััะปะตะดะพะฒะฐัะตะปะตะน ะฑะตะทะพะฟะฐัะฝะพััะธ ะฝะฐ ะพัะฝะพะฒะต ะฟัะตะดะปะพะถะตะฝะฝะพะณะพ ะดะปั ัะดัะฐ ะฟะฐััะฐ ัะผะพะณ ะพะฟัะตะดะตะปะธัั ัััั ััะทะฒะธะผะพััะธ, ะฟะพะทะฒะพะปัััะตะน ะฟัะพัะธัะฐัั ัะฐะนะปั, ะดะพัััะฟะฝัะต ัะพะปัะบะพ ะฟะพะปัะทะพะฒะฐัะตะปั root, ะฝะฐะฟัะธะผะตั, /etc/shadow. ะ ะดะพะฑะฐะฒะปะตะฝะฝะพะผ ะฒ ัะดัะพ ะธะทะผะตะฝะตะฝะธะธ ะบะพััะตะบัะธัะพะฒะฐะปะฐัั ะปะพะณะธะบะฐ ะธัะฟะพะปัะทะพะฒะฐะฝะธั ััะฝะบัะธะธ get_dumpable() ะฒ ptrace ะฟัะธ ะพะฟัะตะดะตะปะตะฝะธะธ ััะพะฒะฝั ะดะพัััะฟะฐ ะฒ ััะฝะบัะธะธ ptrace_may_access().
ะะตะฟะพััะตะดััะฒะตะฝะฝะพ ััะทะฒะธะผะพััั ะฒัะทะฒะฐะฝะฐ ัะพััะพัะฝะธะตะผ ะณะพะฝะบะธ, ะฟัะธะฒะพะดััะธะผ ะบ ะฒะพะทะผะพะถะฝะพััะธ ะฝะตะฟัะธะฒะธะปะตะณะธัะพะฒะฐะฝะฝะพะณะพ ะดะพัััะฟะฐ ะบ ัะฐะนะปะพะฒะพะผั ะดะตัะบัะธะฟัะพัั pidfd ะฟะพัะปะต ะพะฑัะฐัะตะฝะธั ะบ ัะฐะนะปั ะธะท suid root ะฟัะพัะตััะฐ. ะ ะผะพะผะตะฝั ะฒัะตะผะตะฝะธ ะผะตะถะดั ะพัะบัััะธะตะผ ัะฐะนะปะฐ ะธ ัะฑัะพัะพะผ ะฟัะธะฒะธะปะตะณะธะน ะฒ suid-ะฟัะพะณัะฐะผะผะต (ะฝะฐะฟัะธะผะตั, ัะตัะตะท ััะฝะบัะธั setreuid), ะฒะพะทะฝะธะบะฐะตั ัะธััะฐัะธั, ะบะพะณะดะฐ ะฟัะธะปะพะถะตะฝะธะต, ะทะฐะฟัััะธะฒัะตะต suid root ะฟัะพะณัะฐะผะผั, ัะตัะตะท ะดะตัะบัะธะฟัะพั pidfd ะผะพะถะตั ะพะฑัะฐัะธัััั ะบ ะพัะบัััะพะผั ะฒ suid-ะฟัะพะณัะฐะผะผะต ัะฐะนะปั, ะดะฐะถะต ะตัะปะธ ััะพ ะฝะต ะฟะพะทะฒะพะปััั ะฟัะฐะฒะฐ ะดะพัััะฟะฐ ะฝะฐ ัะฐะนะป.
ะะบะฝะพ ะดะปั ัะบัะฟะปัะฐัะฐัะธะธ ะฒะพะทะฝะธะบะฐะตั ะธะท-ะทะฐ ัะพะณะพ, ััะพ ััะฝะบัะธั ยซ__ptrace_may_access()ยป ะฟัะพะฟััะบะฐะตั ะฟัะพะฒะตัะบั ะฒะพะทะผะพะถะฝะพััะธ ะดะพัััะฟะฐ ะบ ัะฐะนะปั, ะตัะปะธ ะฟะพะปะต task->mm ะพะบะฐะทัะฒะฐะตััั ะฒัััะฐะฒะปะตะฝะพ ะฒ ะทะฝะฐัะตะฝะธะต NULL ะฟะพัะปะต ะฒัะฟะพะปะฝะตะฝะธั exit_mm(), ะฝะพ ะดะพ ะฒัะทะพะฒะฐ exit_files(). ะ ะดะฐะฝะฝัะน ะผะพะผะตะฝั ัะธััะตะผะฝัะน ะฒัะทะพะฒ pidfd_getfd ััะธัะฐะตั, ััะพ ะธะดะตะฝัะธัะธะบะฐัะพั ะฟะพะปัะทะพะฒะฐัะตะปั (uid) ะฒัะทัะฒะฐััะตะณะพ ะฟัะพัะตััะฐ, ัะพะพัะฒะตัััะฒัะตั ะธะดะตะฝัะธัะธะบะฐัะพัั, ะบะพัะพัะพะผั ัะฐะทัะตััะฝ ะดะพัััะฟ ะบ ัะฐะนะปั. ะัะธะผะตัะฐัะตะปัะฝะพ, ััะพ ัะฐะฝะตะต ะฝะฐ ะฟัะพะฑะปะตะผั ะพะฑัะฐัะฐะปะธ ะฒะฝะธะผะฐะฝะธะต ะตัั ะฒ 2020 ะณะพะดั, ะฝะพ ะพะฝะฐ ะพััะฐะปะฐัั ะฝะตะธัะฟัะฐะฒะปะตะฝะฝะพะน.
ะ ัะบัะฟะปะพะธัะต, ะฟะพะปััะฐััะตะผ ัะพะดะตัะถะธะผะพะต /etc/shadow, ะฐัะฐะบะฐ ัะฒะพะดะธััั ะบ ัะธะบะปะธัะฝะพะผั ะทะฐะฟััะบั ัะตัะตะท fork+execl ะฟัะธะปะพะถะตะฝะธั /usr/bin/chage ั ัะปะฐะณะพะผ suid root, ัะธัะฐััะตะณะพ ัะพะดะตัะถะธะผะพะต /etc/shadow. ะะพัะปะต ัะพะณะพ ะบะฐะบ ะฟัะพัะตัั ะพัะฒะตัะฒะธะปัั ะฒัะฟะพะปะฝัะตััั ัะธััะตะผะฝัะน ะฒัะทะพะฒ pidfd_open ะธ ะพัััะตััะฒะปัะตััั ัะธะบะปะธัะฝัะน ะฟะตัะตะฑะพั ะดะพัััะฟะฝัั pidfd-ะดะตัะบัะธะฟัะพัะพะฒ ัะตัะตะท ัะธััะตะผะฝัะน ะฒัะทะพะฒ pidfd_getfd ะธ ะธั ะฟัะพะฒะตัะบะฐ ัะตัะตะท /proc/self/fd. ะ ัะบัะฟะปะพะธัะต sshkeysign_pwn ะฟะพั ะพะถะธะต ะผะฐะฝะธะฟัะปััะธะธ ะพัััะตััะฒะปััััั ั suid root ะฟัะพะณัะฐะผะผะพะน ssh-keysign.
CVE-ะธะดะตะฝัะธัะธะบะฐัะพั ะฟัะพะฑะปะตะผะต ะฟะพะบะฐ ะฝะต ะฟัะธัะฒะพะตะฝ, ะพะฑะฝะพะฒะปะตะฝะธะต ัะดัะฐ ะธ ะฟะฐะบะตัะพะฒ ะฒ ะดะธัััะธะฑััะธะฒะฐั ะฝะต ะพะฟัะฑะปะธะบะพะฒะฐะฝั. ะ ะฒัะฟััะตะฝะฝัั ะฝะตัะบะพะปัะบะพ ัะฐัะพะฒ ะฝะฐะทะฐะด ัะดัะฐั 7.0.7, 6.18.30 ะธ 6.12.88 ััะทะฒะธะผะพััั ะฝะต ััััะฐะฝะตะฝะฐ. ะะฐ ะผะพะผะตะฝั ะฝะฐะฟะธัะฐะฝะธั ะฝะพะฒะพััะธ ะผะพะถะฝะพ ะธัะฟะพะปัะทะพะฒะฐัั ัะพะปัะบะพ ะฟะฐัั. ะะฑััะถะดะฐัััั ะฒะพะทะผะพะถะฝัะต ะพะฑั ะพะดะฝัะต ะฟััะธ ะฑะปะพะบะธัะพะฒะฐะฝะธั ััะทะฒะธะผะพััะธ, ัะฐะบะธะต ะบะฐะบ ะฒัััะฐะฒะปะตะฝะธะต sysctl kernel.yama.ptrace_scope=3 ะธะปะธ ัะดะฐะปะตะฝะธะต ัะปะฐะณะฐ suid root ั ะธัะฟะพะปะฝัะตะผัั ัะฐะนะปะพะฒ ะฒ ัะธััะตะผะต (ะบะฐะบ ะผะธะฝะธะผัะผ ั ััะธะปะธั ssh-keysign ะธ chage, ะธัะฟะพะปัะทัะตะผัั ะฒ ัะบัะฟะปะพะธัะฐั ).
ะะพะฟะพะปะฝะตะฝะธะต: ะฃัะทะฒะธะผะพััะธ ะฟัะธัะฒะพะตะฝ ะธะดะตะฝัะธัะธะบะฐัะพั CVE-2026-46333. ะกัะพัะผะธัะพะฒะฐะฝั ะพะฑะฝะพะฒะปะตะฝะธั ัะดัะฐ Linux 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 ะธ 5.10.256 ั ััััะฐะฝะตะฝะธะตะผ ััะทะฒะธะผะพััะธ. ะกัะฐััั ััััะฐะฝะตะฝะธั ััะทะฒะธะผะพััะตะน ะฒ ะดะธัััะธะฑััะธะฒะฐั
ะผะพะถะฝะพ ะพัะตะฝะธัั ะฝะฐ ะดะฐะฝะฝัั
ัััะฐะฝะธัะฐั
: Debian, Ubuntu, SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora.
เด
เดตเดฒเดเดฌเด: opennet.ru
