今月4つ目の重大なLinuxカーネルの脆弱性:SSHホストキー盗難のリスク – ZDNET
あ 脆弱性 新たに公開された記事は、Linux エコシステム全体で懸念を引き起こしています。 鍵の盗難 SSHホストは読み取り専用で、root権限がありません。このバグは「ssh-keysign-pwn」と呼ばれ、4番目のものです。 重大なリスク に触れる Linuxカーネル 今月初めから発生している問題です。ZDNetとQualysチームからの警告によると、既に修正プログラムは存在するものの、ほとんどのリポジトリにはまだ反映されていないとのことです。
Sommaire
ssh-keysign-pwnの脆弱性:産業レベルの鍵クラック
カーネルは、終了フェーズ中に、通常のプロセスが特権サービスからファイルディスクリプタを数ミリ秒間取得することを許可します。 __ptrace_may_access() ssh-keysign で開かれたファイルのフィルタリングを可能にするため、貴重な SSHキー ホストの、そしてしばしば影。コンピュータ攻撃 ルートシェルは提供しないが、なりすましやネットワークへの永続的なアクセスには最適な身分証明書となる。
影響範囲は極めて大きく、家庭用Raspberry Piからデータセンター規模のKubernetesクラスターまで、2026年5月14日以前のすべてのカーネルが脆弱です。Qualysは、安定した概念実証を示しました。ptrace、pidfd_getfd、および正確なタイミングを組み合わせるだけで、セキュリティが強化されたオペレーティングシステム上でも機密情報を抜き取ることができます。
中核的な安全対策が失敗した理由
Linus Torvalds は、「dumpable」フラグが本来のスコープ外で再利用されていることを認めています。プロセスのメモリが消えると、 安全 ジャンプします。新しいpidfd APIを追加すれば、Yamaの保護機能を巧妙に回避できます。実際には、ローカル攻撃者は、目的の少数のファイルを取得するまで、このエクスプロイトをループ実行できます。
修正プログラムと今すぐ取るべき対策
Greg Kroah-Hartman は、パッチを組み込んだバージョン 7.0.8、6.18.31、6.12.89、6.6.139、6.1.173、5.15.207、および 5.10.256 をプッシュしました。ディストリビューションにこれらのカーネルが同梱されていない限り、 サイバーセキュリティ お客様のサーバーは依然として脆弱な状態にあります。そのため、「メインライン」パッケージを手動でコンパイルまたはインストールすることが、安心を得るための最も迅速な方法となります。
手っ取り早い解決策が必要ですか? kernel.yama.ptrace_scope を 2 に設定すると、脆弱性の悪用は無効になりますが、デバッグ機能は失われます。別の回避策としては、ホストベース認証と ssh-keysign ユーティリティを無効にする方法がありますが、自動展開の複雑さが増すというデメリットがあります。リスクと可用性を比較検討するのは、各ユーザーの責任です。
コアセキュリティにとって厳しい月
わずか数週間で4件もの重大な脆弱性が発見されたことは、新しいAPIが登場するたびに攻撃対象領域が拡大していくことを改めて思い起こさせる。昨年、ptraceは既にCVE-2025-2711に関与していたが、2026は状況をさらに悪化させるだけだ。運用セキュリティチームは、これらの脆弱性の監視を自動化することが賢明だろう。 ZDNET そしてCERT-FRにも連絡を取らないと、次回のLinuxスタイルのパッチチューズデーは誰にも気づかれない危険性がある。
次のステップ:反応するのではなく、予測する
迅速な更新は不可欠ですが、信頼モデルの再考も同様に重要です。 SSHキー ホスト側では、SELinuxやAppArmorによるロックを有効にし、わずかなフィンガープリントの変化も監視することで、被害を最小限に抑えることができます。脅威は常に変化するため、対応策も同じペースで進化させる必要があります。
ソース: www.zdnet.fr





Comments
Leave a comment