第二個漏洞 ssh‑keysign‑pwn 並不是直接提供 root shell,而是造成 資訊外洩(information disclosure)。它利用 Linux 核心 ptrace 存取控制邏輯中的錯誤,使一般使用者可以讀取本來只允許 root 存取的檔案 。
問題出在 ptrace_may_access() 函式對 「dumpability」屬性的處理。這個屬性原本是用來判斷程式是否允許產生 core dump,但在某些沒有記憶體管理結構(MM)的任務中使用時,存取檢查可能失效 。
實際攻擊中,研究人員將漏洞與 OpenSSH 的 setuid‑root 工具 ssh-keysign 結合:
ssh-keysign 會先打開 SSH 主機私鑰因此可能洩漏的敏感資料包括:
/etc/ssh/ 中的 SSH 主機私鑰/etc/shadow 中的 密碼雜湊安全研究人員注意到,Fragnesia 與 ssh‑keysign‑pwn 並不是孤立事件。
在大約兩週內,Linux 核心接連曝光多個漏洞,例如:
這些漏洞有幾個共同特徵:
這種漏洞對企業環境特別危險。因為在實際攻擊中,入侵通常先透過:
取得低權限帳號後,再利用 核心漏洞完成提權。
Linux 維護者已發布多個修補版本,包括:
由於問題位於 Linux 核心層級,唯一可靠的解決方法是更新核心並重新開機。
建議的基本步驟:
uname -r若懷疑系統曾被利用,還應:
若短時間內無法更新核心,可考慮降低攻擊面。
如果系統不需要相關網路模組,可暫時停用:
esp4esp6rxrpc部分管理員透過提高 ptrace 限制來阻擋 PoC,例如:
kernel.yama.ptrace_scope=2 或 3
Fragnesia 與 ssh‑keysign‑pwn 顯示一個重要現實:在入侵發生之後,核心漏洞常常是攻擊者拿到完整系統控制權的最後一步。
對大多數組織而言,正確的應對策略只有三個:
由於相關 PoC 已公開,延遲更新將顯著增加被利用的風險。