忘记Linux root密码的佬又叕有福了,每天都有新方法

链接: GitHub - 0xdeadbeefnetwork/ssh-keysign-pwn: Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pr...
忘记Linux root密码的佬又叕有福了,每天都有新方法
忘记Linux root密码的佬又叕有福了,每天都有新方法

链接:GitHub - 0xdeadbeefnetwork/ssh-keysign-pwn: Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels. · GitHub

通过此漏洞(ssh-keysign-pwn),非特权用户能够读取Root拥有的文件。这影响到截至2026年5月14日早些时候的最新Linux Git状态的所有Linux内核版本。最新的patch已经修复了这个问题。

这不是一个权限提升漏洞。

7 个帖子 - 6 位参与者

阅读完整话题

来源: LinuxDo 最新话题查看原文