Linux-Kernel-Bug CVE-2026-46333 erlaubt Root-Kommandos nach neun Jahren
DEUTSCHLAND / LONDON (IT BOLTWISE) – Ein Linux-Kernel-Fehler mit der Kennung CVE-2026-46333 ermöglicht es einem unprivilegierten lokalen Nutzer unter bestimmten Standardinstallationen, Root-Kommandos auszufĂĽhren und sensible Dateien offenzulegen. Die Schwachstelle wurde laut Qualys offenbar neun Jahre lang ĂĽbersehen und hängt mit einer unzureichenden BerechtigungsprĂĽfung im Kernel-Trace-Mechanismus zusammen. Bereits ein öffentliches Proof-of-Concept wurde veröffentlicht, nachdem ein Kernel-Commit […]
Linux 7.0.8 und mehrere LTS-Kernel schlieĂźen ssh-keysign-pwn-LĂĽcke
BERLIN / LONDON (IT BOLTWISE) – Nach dem Disclosure rund um ssh-keysign-pwn veröffentlicht der Linux-Kernel-Tree mehrere Stable- und LTS-Releases, die das Problem fĂĽr unprivilegierte Nutzer schlieĂźen sollen. Im Zentrum steht dabei eine Sicherheitskorrektur bei ptrace sowie die daraus abgeleitete Ă„nderung der get_dumpable-Logik. FĂĽr Betreiber bedeutet das vor allem: schnelle Patch-Planung, saubere Versionserfassung und ein belastbares […]
Linux-Kernel-Fall „ssh-keysign-pwn“: Fix verfügbar, doch viele Distris hinken hinterher
BERLIN / LONDON (IT BOLTWISE) – Gleich mehrere Linux-SicherheitslĂĽcken innerhalb kurzer Zeit zeigen, wie dringend regelmäßige Kernel-Updates in produktiven Umgebungen sind. Beim Kernel-Bug „ssh-keysign-pwn“ geht es nicht um einen spektakulären Root-Exploit, sondern um den heimlichen Zugriff auf besonders sensible Dateien wie SSH-Host-Private-Keys und Shadow-Password-Daten. Betroffen sind viele Systeme bis zur Veröffentlichung der Fixes in den […]
ssh-keysign-pwn: Neuer Linux-Fehler erlaubt unprivilegiert Root-Dateien zu lesen
BERLIN / LONDON (IT BOLTWISE) – Ein neuer Linux-Kernelfehler mit dem Namen ssh-keysign-pwn erlaubt es unprivilegierten Nutzern, root-eigene Dateien auszulesen. Qualys meldete die Schwachstelle, und ein Patch fĂĽr den Mainline-Kernel ist bereits eingespielt. Technisch greift der Fehler in das ptrace-Verhalten des Kernels ein und umgeht damit Sicherheitsannahmen. FĂĽr Betreiber zählt jetzt vor allem: Kernel-Stand aktualisieren […]





#Sophos