ai-linux-kernel-cve-root-ptrace-ssh-keys

Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren

DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]

linux-7-0-8-und-lts-kernel-schliessen-ssh-keysign-pwn

Linux 7.0.8 und mehrere LTS-Kernel schlieĂźen ssh-keysign-pwn-LĂĽcke

BERLIN / LONDON (IT BOLTWISE) – Nach dem Disclosure rund um ssh-keysign-pwn veröffentlicht der Linux-Kernel-Tree mehrere Stable- und LTS-Releases, die das Problem fĂĽr unprivilegierte Nutzer schlieĂźen sollen. Im Zentrum steht dabei eine Sicherheitskorrektur bei ptrace sowie die daraus abgeleitete Ă„nderung der get_dumpable-Logik. FĂĽr Betreiber bedeutet das vor allem: schnelle Patch-Planung, saubere Versionserfassung und ein belastbares […]

linux-ssh-keysign-pwn-fix-ssh-host-keys

Linux-Kernel-Fall „ssh-keysign-pwn“: Fix verfügbar, doch viele Distris hinken hinterher

BERLIN / LONDON (IT BOLTWISE) – Gleich mehrere Linux-SicherheitslĂĽcken innerhalb kurzer Zeit zeigen, wie dringend regelmäßige Kernel-Updates in produktiven Umgebungen sind. Beim Kernel-Bug „ssh-keysign-pwn“ geht es nicht um einen spektakulären Root-Exploit, sondern um den heimlichen Zugriff auf besonders sensible Dateien wie SSH-Host-Private-Keys und Shadow-Password-Daten. Betroffen sind viele Systeme bis zur Veröffentlichung der Fixes in den […]

ssh-keysign-pwn-linux-fehler-root-dateien-unprivilegiert

ssh-keysign-pwn: Neuer Linux-Fehler erlaubt unprivilegiert Root-Dateien zu lesen

BERLIN / LONDON (IT BOLTWISE) – Ein neuer Linux-Kernelfehler mit dem Namen ssh-keysign-pwn erlaubt es unprivilegierten Nutzern, root-eigene Dateien auszulesen. Qualys meldete die Schwachstelle, und ein Patch fĂĽr den Mainline-Kernel ist bereits eingespielt. Technisch greift der Fehler in das ptrace-Verhalten des Kernels ein und umgeht damit Sicherheitsannahmen. FĂĽr Betreiber zählt jetzt vor allem: Kernel-Stand aktualisieren […]

3.588 Leser gerade online auf IT BOLTWISE


KI-Jobs