needhelp
← Back to blog

ssh-keysign-pwn: ptrace लॉजिक बग के ज़रिए रूट फ़ाइलें पढ़ना

by xingwangzhe
Linux
Kernel
Security
Qualys
ptrace
CVE

ssh-keysign-pwn: कर्नेल के __ptrace_may_access() में छह साल पुराना लॉजिक बग, Qualys द्वारा रिपोर्ट और Linus Torvalds द्वारा 14 मई 2026 को पैच किया गया। अनप्रिविलेज्ड यूज़र्स SSH होस्ट प्राइवेट कीज़ और /etc/shadow सहित रूट-ओन्ड फ़ाइलें पढ़ सकते हैं।

यह कैसे काम करता है

बग __ptrace_may_access() में रहता है। यह फ़ंक्शन प्रोसेस इंट्रोस्पेक्शन का गेटकीपर है — यह चेक करता है कि क्या एक प्रोसेस को दूसरे प्रोसेस की स्थिति में घुसने की अनुमति है।

एक विशेष मामला: जब task->mm == NULL (लक्ष्य प्रोसेस के पास मेमोरी डिस्क्रिप्टर नहीं है), फ़ंक्शन डंपेबल चेक को पूरी तरह छोड़ देता है

एक्सप्लॉइट टार्गेट

sshkeysign_pwnssh-keysign को टार्गेट करता है, जो SSH होस्ट की फ़ाइलें खोलता है, फिर प्रिविलेजेज़ ड्रॉप करता है। यह डिज़ाइन OpenSSH में 2002 से है।

References

Share this page