Вот опять! Сегодня исследователи по безопасности из компании Qualys сообщили об обнаружении в ядре Linux еще одной уязвимости (CVE-2026-46333), которая может позволить пользователю без привилегий читать файлы, принадлежащие пользователю root, например ключи SSH. Доступен эксплойт ssh-keysign-pwn, использующий функцию __ptrace_may_access() в ядре Linux, которая пропускает проверку dumpable при task->mm == NULL. Таким образом, do_exit() запускает exit_mm() до exit_files() (без mm, fds все еще присутствуют), и pidfd_getfd(2) успешно выполняется в этом окне, когда uid вызывающего совпадает с uid цели. Доказательство концепции включает два файла: sshkeysign_pwn, который выводит содержимое файла /etc/ssh/ssh_host_{ecdsa,ed25519,rsa}_key, и chage_pwn, который выводит содержимое файла shadow в /etc. Они были протестированы и подтверждены на различных дистрибутивах Linux, включая Arch Linux, Debian, Ubuntu, CentOS и Raspberry Pi OS. Уязвимость была быстро исправлена Линусом Торвальдсом, который