ssh-keysign-pwn: ptrace लॉजिक बग के ज़रिए रूट फ़ाइलें पढ़ना
by xingwangzhe
Linux
Kernel
Security
Qualys
ptrace
CVE
ssh-keysign-pwn: कर्नेल के
__ptrace_may_access()में छह साल पुराना लॉजिक बग, Qualys द्वारा रिपोर्ट और Linus Torvalds द्वारा 14 मई 2026 को पैच किया गया। अनप्रिविलेज्ड यूज़र्स SSH होस्ट प्राइवेट कीज़ और/etc/shadowसहित रूट-ओन्ड फ़ाइलें पढ़ सकते हैं।
यह कैसे काम करता है
बग __ptrace_may_access() में रहता है। यह फ़ंक्शन प्रोसेस इंट्रोस्पेक्शन का गेटकीपर है — यह चेक करता है कि क्या एक प्रोसेस को दूसरे प्रोसेस की स्थिति में घुसने की अनुमति है।
एक विशेष मामला: जब task->mm == NULL (लक्ष्य प्रोसेस के पास मेमोरी डिस्क्रिप्टर नहीं है), फ़ंक्शन डंपेबल चेक को पूरी तरह छोड़ देता है।
एक्सप्लॉइट टार्गेट
sshkeysign_pwn — ssh-keysign को टार्गेट करता है, जो SSH होस्ट की फ़ाइलें खोलता है, फिर प्रिविलेजेज़ ड्रॉप करता है। यह डिज़ाइन OpenSSH में 2002 से है।