潜伏 6 年:Linux 内核曝高危漏洞,可窃取 SSH 主机密钥和 root 密码
Linux内核曝高危漏洞ssh-keysign-pwn,潜伏6年可窃取SSH主机密钥和root密码。攻击者无需root权限即可利用,影响所有主流Linux发行版。立即查看漏洞详情和修复方案!
5 月 16 日消息,网络安全公司 Qualys 于 5 月 14 日披露 ssh-keysign-pwn,该漏洞存在于 Linux 内核中,是本地提权相关漏洞,至少追溯到 2020 年,已存在至少 6 年时间。
在安全风险方面,任何未获特权的本地用户利用该漏洞,都可能读取服务器的 SSH 主机私钥,或直接拿到 /etc/shadow 文件中的密码 Hash。
在漏洞细节方面,该漏洞出在内核函数 __ptrace_may_access() 。这个函数负责判断一个进程能否检查另一个进程,但在 task->mm == NULL 的特殊状态下,它会跳过 dumpable 检查。

这个状态出现在进程退出的短暂窗口里:进程已经释放内存,但文件描述符还没关闭。攻击者正是利用这段极短时间,窃取仍处于打开状态的敏感文件描述符。
在攻击手法上,攻击者不需要 root 权限,也不需要额外特殊许可,只要调用者 UID 与目标进程一致,就能在目标高权限进程即将退出时抢走已打开的文件描述符。
公开的概念验证已经附带两个现成利用程序,其中 sshkeysign_pwn 针对 ssh-keysign,chage_pwn 则针对 chage,并可读取 /etc/shadow。
受影响范围也很广。原文称,截至 2026 年 5 月 14 日,所有稳定版 Linux 内核都受影响,已确认存在问题的发行版包括 Arch Linux、Debian、Ubuntu、CentOS 和 Raspberry Pi OS。

鉴于该漏洞的危险性,Linus Torvalds 在 5 月 14 日当天就发布补丁修复。如果你的 Linux 服务器或桌面系统还没装上当天发布的内核更新,那么 SSH 主机密钥和 shadow 文件理论上都可能被本地用户读取。
附上参考地址
ssh-keysign-pwn
Hash Suite - Windows password security audit tool. GUI, reports in PDF.
@encrypted_past
- 1中式武学《猿公剑》试玩报告:进步巨大!属于中国川渝人的大作!
- 2正惊GIF:医患关系缓和,美女医生悉心给患者看病,小伙直接就脸红
- 327年经典MMO重生!《GODIUS》全新重置版公测开启
- 4怀旧周报:《刀剑OL》推出怀旧重铸版,奥尼尔也来砍传奇
- 5《燕云十六声》江南版本更新上线,新和鸣登场,自定义特效染色
- 6科乐美《幻想水浒传》系列新作,武术家三姐妹角色内容或将公开
- 7这恐怖的家伙又来了!在不同的游戏里面对吕布是什么体验?
- 8群雄逐鹿!未来这些国产单机,最值得期待
- 9《天堂2:盟约》金币不够用怎么办?5本紫色技能书哪里获取?
- 10骗兔耳控进来杀?借着DLC上线,我们与《TEVI》的开发组聊了聊

