{"id":170805,"date":"2026-05-16T06:24:28","date_gmt":"2026-05-16T04:24:28","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly"},"modified":"2026-05-16T06:24:28","modified_gmt":"2026-05-16T04:24:28","slug":"uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","title":{"rendered":"Kwetsbaarheid in de Linux-pidfd-subsystem waarmee een gebruiker ontoegankelijke bestanden kan lezen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In de Linux-kernel is de vijfde kritieke kwetsbaarheid (1, 2, 3) ontdekt in de afgelopen twee weken, waardoor een gebruiker zijn privileges in het systeem kan verhogen. Er zijn twee werkende exploits gepubliceerd: sshkeysign_pwn stelt een niet-bevoegde gebruiker in staat om de inhoud van de gesloten host SSH-sleutels \\\/etc\\\/ssh\\\/ssh_host_*_key te lezen, en chage_pwn \u2014 om de inhoud van het bestand \\\/etc\\\/shadow met de hashes van gebruikerswachtwoorden te lezen.     <\/p>\n<p>Informatie over de kwetsbaarheid was niet gepland voor openbaarmaking, maar een van de beveiligingsonderzoekers kon, op basis van de voorgestelde patch voor de kernel, de kern van de kwetsbaarheid vaststellen, die het mogelijk maakt bestanden die alleen toegankelijk zijn voor de root-gebruiker, zoals \/etc\/shadow, te lezen. In de wijziging die aan de kernel is toegevoegd, werd de logica van het gebruik van de functie get_dumpable() in ptrace aangepast bij het bepalen van het toegangslevel in de functie ptrace_may_access().    <\/p>\n<p>De kwetsbaarheid zelf wordt veroorzaakt door een race-conditie, die het mogelijk maakt voor een niet-geprivilegieerde toegang tot de bestandsdescriptor pidfd na toegang tot een bestand via een suid root-proces. In de tijd tussen het openen van het bestand en het herroepen van privileges in de suid-applicatie (bijvoorbeeld via de functie setreuid), ontstaat er een situatie waarin de applicatie die de suid root-applicatie heeft gestart, via de pidfd-descriptor toegang kan krijgen tot een bestand dat door de suid-applicatie is geopend, zelfs als de toegangsrechten op het bestand dat niet toestaan.     <\/p>\n<p>Het venster voor exploitatie ontstaat doordat de functie &#171;__ptrace_may_access()&#187; de controle op de toegang tot het bestand overslaat, als het veld task-&gt;mm is ingesteld op NULL na het uitvoeren van exit_mm(), maar v\u00f3\u00f3r de aanroep van exit_files(). Momenteel beschouwt de systeemaanroep pidfd_getfd dat de gebruikersidentificatie (uid) van het aanroepende proces overeenkomt met de identificatie die toegang tot het bestand heeft. Opmerkelijk is dat het probleem eerder in 2020 al onder de aandacht was gebracht, maar het is tot nu toe onopgelost gebleven.          <\/p>\n<p>In de exploit die de inhoud van \/etc\/shadow verkrijgt, komt de aanval neer op het cyclisch uitvoeren van de applicatie \/usr\/bin\/chage met de suid root-vlag, die de inhoud van \/etc\/shadow leest. Nadat het proces is afgeleid, wordt de systeemaanroep pidfd_open uitgevoerd en wordt er een cyclische doorloop van beschikbare pidfd-descriptoren uitgevoerd via de systeemaanroep pidfd_getfd en hun controle via \/proc\/self\/fd. In de exploit sshkeysign_pwn worden vergelijkbare manipulaties uitgevoerd met de suid root-applicatie ssh-keysign.    <\/p>\n<p>CVE-identificator voor problemen is nog niet toegewezen, updates van de kernel en pakketten in distributies zijn nog niet gepubliceerd. In de een paar uur geleden uitgebrachte kernels 7.0.7, 6.18.30 en 6.12.88 is de kwetsbaarheid niet verholpen. Op het moment van schrijven kan alleen de patch worden gebruikt. Er worden mogelijke workarounds besproken om de kwetsbaarheid te blokkeren, zoals het instellen van sysctl kernel.yama.ptrace_scope=3 of het verwijderen van de suid root-vlag van uitvoerbare bestanden in het systeem (ten minste voor de tools ssh-keysign en chage, die in exploits worden gebruikt).        <center>  <video controls=\"\" style=\"width: 700px; height: 400px; max-width:100%\"><source src=\"https:\/\/github.com\/0xdeadbeefnetwork\/ssh-keysign-pwn\/raw\/refs\/heads\/main\/demo.mp4\" type=\"video\/mp4\"><\/video>  <\/center>        <\/p>\n<p>Aanvulling: De kwetsbaarheid is ge\u00efdentificeerd met CVE-2026-46333. Er zijn updates voor de Linux-kernel 7.0.8, 6.18.31, 6.12.89, 6.6.139, 6.1.173, 5.15.207 en 5.10.256 uitgebracht ter oplossing van de kwetsbaarheid. De status van de aanpak van kwetsbaarheden in distributies kan worden beoordeeld op de volgende pagina's: Debian, Ubuntu, SUSE\/openSUSE, RHEL, Gentoo, Arch, Fedora.<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65452\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d\u043e \u0434\u0432\u0430 \u0440\u0430\u0431\u043e\u0447\u0438\u0445 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430: sshkeysign_pwn \u0434\u0430\u0451\u0442 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0437\u0430\u043a\u0440\u044b\u0442\u044b\u0445 \u0445\u043e\u0441\u0442\u043e\u0432\u044b\u0445 SSH-\u043a\u043b\u044e\u0447\u0435\u0439 \/etc\/ssh\/ssh_host_*_key, \u0430 chage_pwn &#8212; \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0444\u0430\u0439\u043b\u0430 \/etc\/shadow \u0441 \u0445\u044d\u0448\u0430\u043c\u0438 \u043f\u0430\u0440\u043e\u043b\u0435\u0439 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439. \u0421\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u043e\u0431 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043d\u0435 \u0431\u044b\u043b\u0438 \u0437\u0430\u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u044b \u0434\u043b\u044f \u0440\u0430\u0441\u043a\u0440\u044b\u0442\u0438\u044f, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170805","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Linux-\u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 pidfd, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0444\u0430\u0439\u043b\u044b | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-05-16T04:24:28+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-05-16T04:24:28+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kwetsbaarheid in de Linux-pidfd-subsysteem, waarmee ontoegankelijke bestanden voor de gebruiker kunnen worden gelezen | ProHoster","description":"In de Linux-kernel is de vijfde (1, 2, 3) kritieke kwetsbaarheid in twee weken ontdekt, waarmee een gebruiker zijn privileges in het systeem kan verhogen.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 Linux-\u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 pidfd, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0442\u044c \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0444\u0430\u0439\u043b\u044b | ProHoster","og:description":"\u0412 \u044f\u0434\u0440\u0435 Linux \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u043f\u044f\u0442\u0430\u044f (1, 2, 3) \u0437\u0430 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0435 \u0434\u0432\u0435 \u043d\u0435\u0434\u0435\u043b\u0438 \u043a\u0440\u0438\u0442\u0438\u0447\u0435\u0441\u043a\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0434\u043d\u044f\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimost-v-linux-podsisteme-pidfd-pozvolyayushhaya-prochitat-nedostupnye-polzovatelyu-fajly","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-05-16T04:24:28+00:00","article:modified_time":"2026-05-16T04:24:28+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=170805"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/170805\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=170805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=170805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=170805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}