ΑρχικήSecurityΕυπάθεια 9 ετών στον Linux Kernel επιτρέπει root πρόσβαση

Ευπάθεια 9 ετών στον Linux Kernel επιτρέπει root πρόσβαση

Η ευπάθεια CVE-2026-46333 που ανακαλύφθηκε πρόσφατα στον Linux kernel παρέμεινε κρυμμένη για εννέα ολόκληρα χρόνια, επιτρέποντας σε μη προνομιούχους χρήστες να αποκτήσουν root δικαιώματα σε μεγάλες διανομές όπως Debian, Fedora και Ubuntu. Η σοβαρότητα της ευπάθειας έγκειται στο γεγονός ότι επηρεάζει προεπιλεγμένες εγκαταστάσεις και παρέχει ένα αξιόπιστο μονοπάτι για κλιμάκωση προνομίων. Το γεγονός ότι η ευπάθεια παρέμεινε κρυφή για τόσο μεγάλο χρονικό διάστημα αναδεικνύει τις προκλήσεις που αντιμετωπίζει η κοινότητα ασφαλείας στον εντοπισμό λεπτών προβλημάτων διαχείρισης προνομίων.

Linux Kernel

Σύμφωνα με την Qualys, που ανακάλυψε την ευπάθεια, το πρόβλημα εντοπίζεται στη συνάρτηση __ptrace_may_access() του kernel και εισήχθη τον Νοέμβριο 2016. Η ευπάθεια έχει λάβει το κωδικό όνομα ssh-keysign-pwn.

Η συνάρτηση __ptrace_may_access() είναι κρίσιμη για τον έλεγχο πρόσβασης σε διεργασίες και η ακατάλληλη υλοποίησή της μπορεί να οδηγήσει σε παράκαμψη των μηχανισμών ασφαλείας του συστήματος. Αυτό το είδος ευπάθειας είναι ιδιαίτερα επικίνδυνο γιατί εκμεταλλεύεται θεμελιώδεις μηχανισμούς του kernel που είναι υπεύθυνοι για τη διατήρηση των ορίων ασφαλείας μεταξύ των χρηστών.

Δείτε επίσης: Ευπάθεια στο Ubuntu Kernel επιτρέπει πρόσβαση Root

Η επιτυχής εκμετάλλευση της ευπάθειας επιτρέπει σε τοπικό επιτιθέμενο να αποκαλύψει το αρχείο /etc/shadow και τα ιδιωτικά κλειδιά του host στο /etc/ssh/*_key, καθώς και να εκτελέσει αυθαίρετες εντολές ως root. Η πρόσβαση στο αρχείο /etc/shadow παρέχει στους επιτιθέμενους τα hashed passwords όλων των χρηστών του συστήματος, ενώ η κλοπή των SSH private keys μπορεί να οδηγήσει σε lateral movement σε άλλα συστήματα του δικτύου.

Linux: Τεχνικές λεπτομέρειες της CVE-2026-46333 και μέθοδοι εκμετάλλευσης

Η ευπάθεια CVE-2026-46333 αποτελεί περίπτωση ακατάλληλης διαχείρισης προνομίων που επηρεάζει τέσσερα διαφορετικά σημεία εκμετάλλευσης. Οι ερευνητές έχουν αναπτύξει exploits που στοχεύουν τα εργαλεία chage, ssh-keysign, pkexec και accounts-daemon. Αυτή η ποικιλία στόχων καθιστά την ευπάθεια ιδιαίτερα επικίνδυνη, καθώς παρέχει πολλαπλά μονοπάτια για κλιμάκωση προνομίων. Το chage χρησιμοποιείται για τη διαχείριση λήξης κωδικών πρόσβασης, το ssh-keysign για την υπογραφή κλειδιών SSH, το pkexec για την εκτέλεση εντολών με αυξημένα δικαιώματα, και το accounts-daemon για τη διαχείριση λογαριασμών χρηστών. Η εκμετάλλευση οποιουδήποτε από αυτά τα εργαλεία μπορεί να οδηγήσει σε πλήρη παραβίαση του συστήματος.

Η αποκάλυψη της ευπάθειας συνοδεύτηκε από τη δημοσίευση ενός proof-of-concept (PoC) exploit την περασμένη εβδομάδα, λίγο μετά την εμφάνιση ενός δημόσιου kernel commit. Αυτό το χρονοδιάγραμμα υπογραμμίζει τη σημασία της άμεσης εφαρμογής ενημερώσεων ασφαλείας, καθώς οι επιτιθέμενοι μπορούν γρήγορα να αξιοποιήσουν δημοσιευμένες λεπτομέρειες. Η διαθεσιμότητα του PoC σημαίνει ότι ακόμη και επιτιθέμενοι με περιορισμένες τεχνικές γνώσεις μπορούν να εκμεταλλευτούν την ευπάθεια, αυξάνοντας σημαντικά τον κίνδυνο για τα μη ενημερωμένα συστήματα.

Δείτε επίσης: Fragnesia: Νέα ευπάθεια Linux kernel παρέχει root πρόσβαση

Ευπάθεια 9 ετών στον Linux Kernel επιτρέπει root πρόσβαση

Η CVE-2026-46333 είναι η τελευταία σε μια σειρά σοβαρών ευπαθειών που αποκαλύφθηκαν στον Linux kernel τον τελευταίο μήνα, συμπεριλαμβανομένων των Copy Fail, Dirty Frag και Fragnesia. Αυτή η συσσώρευση ευπαθειών αναδεικνύει την αυξανόμενη πολυπλοκότητα του kernel και την ανάγκη για πιο αυστηρούς ελέγχους ασφαλείας. Οι σύγχρονες ευπάθειες του Linux kernel γίνονται όλο και πιο εξελιγμένες, εκμεταλλευόμενες λεπτές αλληλεπιδράσεις μεταξύ υποσυστημάτων παρά προφανή σφάλματα διαχείρισης μνήμης.

Μέτρα προστασίας και προσωρινές λύσεις για την ευπάθεια

Οι διανομές Linux συνιστούν την άμεση εφαρμογή των τελευταίων ενημερώσεων kernel. Σε περιπτώσεις όπου οι ενημερώσεις δεν μπορούν να εφαρμοστούν άμεσα, υπάρχουν προσωρινές λύσεις που μπορούν να μειώσουν τον κίνδυνο. Η κύρια προσωρινή λύση περιλαμβάνει την αύξηση της παραμέτρου kernel.yama.ptrace_scope σε 2. Αυτή η ρύθμιση περιορίζει σημαντικά τη δυνατότητα των διεργασιών να εκτελούν ptrace operations σε άλλες διεργασίες, μειώνοντας έτσι την επιφάνεια επίθεσης. Επιπλέον, οι διαχειριστές πρέπει να εξετάσουν τον περιορισμό της πρόσβασης σε setuid binaries και την εφαρμογή αυστηρότερων πολιτικών SELinux ή AppArmor.

Δείτε επίσης: Copy Fail: Ευπάθεια Linux επιτρέπει root πρόσβαση σε συστήματα

Η Qualys προειδοποιεί ότι «σε hosts που έχουν επιτρέψει μη αξιόπιστους τοπικούς χρήστες κατά τη διάρκεια του παραθύρου έκθεσης, πρέπει να θεωρηθεί ότι τα SSH host keys και τα τοπικά cached credentials έχουν αποκαλυφθεί». Η εταιρεία συνιστά rotation των host keys και επανεξέταση οποιουδήποτε διαχειριστικού υλικού που βρισκόταν στη μνήμη των set-uid processes. Αυτό περιλαμβάνει την αλλαγή όλων των SSH host keys, την ανανέωση των SSL/TLS πιστοποιητικών, και τον έλεγχο των log files για ύποπτη δραστηριότητα κατά τη διάρκεια του παραθύρου έκθεσης.

Ευπάθεια 9 ετών στον Linux Kernel επιτρέπει root πρόσβαση

Ευπάθεια PinTheft

Παράλληλα με την CVE-2026-46333, αποκαλύφθηκε και ένα PoC για μια άλλη ευπάθεια κλιμάκωσης προνομίων που ονομάζεται PinTheft, η οποία επιτρέπει σε τοπικούς επιτιθέμενους να αποκτήσουν root δικαιώματα σε συστήματα Arch Linux. Το exploit απαιτεί τη φόρτωση του module Reliable Datagram Sockets (RDS), την ενεργοποίηση του io_ring, ένα αναγνώσιμο SUID-root binary και υποστήριξη x86_64. Η ταυτόχρονη εμφάνιση πολλαπλών ευπαθειών κλιμάκωσης προνομίων υπογραμμίζει την κρισιμότητα της κατάστασης και την ανάγκη για άμεση δράση από τους διαχειριστές συστημάτων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS