ptrace

ssh-keysign-pwn対応Linux 7.0.8公開

Linux

ssh-keysign-pwn対応Linux 7.0.8公開

ssh-keysign-pwnを塞いだLinux 7.0.8が5月15日にリリースされ、現役のLTSカーネル6系統もすべて同日に修正版が出揃った。穴は塞がれた、配布版に届くまでが本番だ。 7.0.8と全現役LTSが同日に出揃った グレッグ・クロー=ハートマン(Greg Kroah-Hartman)は日本時間5月15日夜、Linux 7.0.8の公開をLKMLでアナウンスした。差分は4ファイル・21行追加・7行削除と小さく、コミットログには「ptrace: slightly saner 'get_dumpable()' logic」(多少はまともなget_dumpable()ロジック)の1行だけが書かれている。Linux 7.0.8の正体は、前日にリーナス・トーバルズ(Linus Torvalds)がメインラインへ投入したssh-keysign-pwn対策のパッチを、

Linuxカーネル新脆弱性、root所有ファイルが読まれる

Linux

Linuxカーネル新脆弱性、root所有ファイルが読まれる

非特権ユーザがSSHホスト秘密鍵や/etc/shadowを読める脆弱性が公表され、公表時点ではすでに修正コミットがマージされていた。安定版カーネルすべてが影響を受け、5年前にも同じ形がメーリングリストで指摘されていた。 報告と同日にリーナス・トーバルズが修正 Linuxカーネルに、非特権ユーザがroot所有ファイルを読み出せる脆弱性が見つかっている。Qualys(クオリス)が security@kernel に報告し、リーナス・トーバルズ(Linus Torvalds)が修正コミット 31e62c2ebbfd をマージした。5月14日以前のすべての安定版カーネルが影響を受ける。 被害の輪郭がはっきりしている。SSHホスト秘密鍵(/etc/ssh/ssh_host_{ecdsa,ed25519,rsa}_key、モード0600)が抜かれる。/etc/shadow も読まれる。rootハッシュをオフラインで解析されれば、特権昇格はその先にある。 ローカルアカウントを持つ攻撃者なら誰でも条件を満たす。共有サーバ、CIランナー、コンテナホスト、踏み台、SSHアクセスを許す環境すべてが