潜伏 6 年:Linux 内核曝高危漏洞,可窃取 SSH 主机密钥和 root 密码
Linux内核曝高危漏洞ssh-keysign-pwn,潜伏6年可窃取SSH主机密钥和root密码。攻击者无需root权限即可利用,影响所有主流Linux发行版。立即查看漏洞详情和修复方案!
5 月 16 日消息,网络安全公司 Qualys 于 5 月 14 日披露 ssh-keysign-pwn,该漏洞存在于 Linux 内核中,是本地提权相关漏洞,至少追溯到 2020 年,已存在至少 6 年时间。
在安全风险方面,任何未获特权的本地用户利用该漏洞,都可能读取服务器的 SSH 主机私钥,或直接拿到 /etc/shadow 文件中的密码 Hash。
在漏洞细节方面,该漏洞出在内核函数 __ptrace_may_access() 。这个函数负责判断一个进程能否检查另一个进程,但在 task->mm == NULL 的特殊状态下,它会跳过 dumpable 检查。

这个状态出现在进程退出的短暂窗口里:进程已经释放内存,但文件描述符还没关闭。攻击者正是利用这段极短时间,窃取仍处于打开状态的敏感文件描述符。
在攻击手法上,攻击者不需要 root 权限,也不需要额外特殊许可,只要调用者 UID 与目标进程一致,就能在目标高权限进程即将退出时抢走已打开的文件描述符。
公开的概念验证已经附带两个现成利用程序,其中 sshkeysign_pwn 针对 ssh-keysign,chage_pwn 则针对 chage,并可读取 /etc/shadow。
受影响范围也很广。原文称,截至 2026 年 5 月 14 日,所有稳定版 Linux 内核都受影响,已确认存在问题的发行版包括 Arch Linux、Debian、Ubuntu、CentOS 和 Raspberry Pi OS。

鉴于该漏洞的危险性,Linus Torvalds 在 5 月 14 日当天就发布补丁修复。如果你的 Linux 服务器或桌面系统还没装上当天发布的内核更新,那么 SSH 主机密钥和 shadow 文件理论上都可能被本地用户读取。
附上参考地址
ssh-keysign-pwn
Hash Suite - Windows password security audit tool. GUI, reports in PDF.
@encrypted_past
- 1动作肉鸽爽游《墨境》,值得被称为国产之光么?
- 2网石MMO大版本爆料:新职业“刺客”登场!还有全新地图
- 3再增全新交易行!《逆水寒》手游新版本经济系统大改
- 4被玩家骂了半年后,《红色沙漠》终于要对“致命伤”下手了
- 5《魔兽世界》【正式服】12.0.7“真相之幕”将于6月18日上线,挫败虚空大军!
- 6《绝地求生》开发商全新3v3 PvP手游开启预注册 视频放出
- 7《地下城与勇士》推出新职业破坏者与女蓝拳
- 8绅士日报:油光黑色御姐VS情趣睡衣萌妹,谁是你的菜?《永恒之塔2》涩涩外观分享
- 9曾经的传奇第一肝帝,怒刷2个月获得第一把屠龙,却因为外挂凉了!
- 10辱骂玩家赔米哈游50万!黑流量正在被慢慢“清算”

