ssh-keysign-pwn: ptrace 로직 버그로 루트 소유 파일 읽기
by xingwangzhe
Linux
Kernel
Security
Qualys
ptrace
CVE
ssh-keysign-pwn: 커널
__ptrace_may_access()함수의 6년 된 논리 버그, Qualys가 보고하고 Linus Torvalds가 2026년 5월 14일 패치. 비권한 사용자가 SSH 호스트 개인 키와/etc/shadow를 포함한 루트 소유 파일 읽기 가능.
또 하나
2026년 5월은 리눅스 커널에 혹독했다. Dirty Frag, Fragnesia, 그리고 이제 — ssh-keysign-pwn — Qualys가 5월 14일 공개하고 Linus Torvalds가 같은 날 수정.
이번 것은 “페이지 캐시에 무언가 복사” 계열과 다르다. __ptrace_may_access()의 순수 논리 버그다.
| 지표 | 값 |
|---|---|
| 보고자 | Qualys Security Advisory |
| 수정자 | Linus Torvalds |
| 수정 커밋 | 31e62c2ebbfd |
| 잠복 | ~6년 |
| 영향 | 비권한 사용자가 루트 소유 파일 읽기 |
| 익스플로잇 복잡도 | 성공적 탈취당 100-2000번 스폰 |