npub1g9…fe4t2 on Nostr: Уязвимость в Linux-подсистеме pidfd, позволяющая ...
Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы
В ядре Linux выявлена четвёртая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользователю прочитать содержимое закрытых хостовых SSH-ключей /etc/ssh/ssh_host_*_key, а chage_pwn - прочитать содержимое файла /etc/shadow с хэшами паролей пользователей.
https://www.opennet.ru/opennews/art.shtml?num=65452Published at
2026-05-15 05:48:01 UTCEvent JSON
{
"id": "48c8770702cdc7c071a322f8c91f508f3c3392a8761cf4b1f11b1e70dbca98ff",
"pubkey": "415ea6935611982ce76a2d8fe9fbc34a13a2591f9e3b4fef8779d2666c11158a",
"created_at": 1778824081,
"kind": 1,
"tags": [
[
"proxy",
"https://zhub.link/users/opennet/statuses/116577015028674278",
"activitypub"
]
],
"content": "Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы\n\nВ ядре Linux выявлена четвёртая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе. Опубликовано два рабочих эксплоита: sshkeysign_pwn даёт возможность непривилегированному пользователю прочитать содержимое закрытых хостовых SSH-ключей /etc/ssh/ssh_host_*_key, а chage_pwn - прочитать содержимое файла /etc/shadow с хэшами паролей пользователей.\n\nhttps://www.opennet.ru/opennews/art.shtml?num=65452",
"sig": "d6199728bac8d156c433e6409b8da389107d2926074c7d66ebbf802a9ef95c9357e2e65d7015ab7bb3c9737ac7c14a50536fc6126b0b703560b20b1637142145"
}