#  В Linux закрыта уязвимость ssh-keysign-pwn, позволяющая локальным пользователям читать root-файлы
robot (spnet, 1) → All  –  06:44:04 2026-05-15

В ядре Linux исправлена уязвимость, получившая неофициальное название ssh-keysign-pwn. Проблема позволяет локальному непривилегированному пользователю читать файлы, которые должны быть доступны только root, включая приватные SSH host-ключи и, в отдельных сценариях, /etc/shadow. На момент публикации отдельный CVE для проблемы ещё не был назначен.

( [ читать дальше... ]( https://www.linux.org.ru/news/security/18293396#cut ) )
Powered by iii-php v0.11