needhelp
← Back to blog

ssh-keysign-pwn: ptrace 로직 버그로 루트 소유 파일 읽기

by xingwangzhe
Linux
Kernel
Security
Qualys
ptrace
CVE

ssh-keysign-pwn: 커널 __ptrace_may_access() 함수의 6년 된 논리 버그, Qualys가 보고하고 Linus Torvalds가 2026년 5월 14일 패치. 비권한 사용자가 SSH 호스트 개인 키와 /etc/shadow를 포함한 루트 소유 파일 읽기 가능.

또 하나

2026년 5월은 리눅스 커널에 혹독했다. Dirty Frag, Fragnesia, 그리고 이제 — ssh-keysign-pwn — Qualys가 5월 14일 공개하고 Linus Torvalds가 같은 날 수정.

이번 것은 “페이지 캐시에 무언가 복사” 계열과 다르다. __ptrace_may_access()의 순수 논리 버그다.

지표
보고자 Qualys Security Advisory
수정자 Linus Torvalds
수정 커밋 31e62c2ebbfd
잠복 ~6년
영향 비권한 사용자가 루트 소유 파일 읽기
익스플로잇 복잡도 성공적 탈취당 100-2000번 스폰

References

Share this page