Linux 七点零点八与长期支持补丁修复 ssh-keysign-pwn 漏洞

发布于 2026年05月16日 | 从西班牙语翻译

Linux内核发布紧急更新,版本号提升至7.0.8,并同步为多个LTS分支提供补丁。此次更新的目的是修复ssh-keysign-pwn漏洞,该漏洞允许无权限用户读取属于root的文件。主要解决方案包括Linus Torvalds针对ptrace的get_dumpable()逻辑提交的补丁。

Linux内核源码补丁应用场景,开发者正在对ptrace get_dumpable逻辑应用紧急安全修复,终端窗口显示正在修补ssh-keysign-pwn漏洞,多个LTS分支内核文件同时被修改,显示器上可见Linus Torvalds的git提交,root文件访问阻止机制正在激活,电影级技术插图,深色编码环境搭配绿色语法高亮,发光二进制数据流,逼真终端界面,戏剧性蓝琥珀色灯光,照片级工程可视化,详细电路板背景

Torvalds的补丁调整了ptrace逻辑 🔧

该漏洞利用了与ptrace相关的get_dumpable()函数中的错误,允许未经授权访问敏感数据。Linus Torvalds提出了一种方法,修改了决策逻辑,以防止无权限进程获取受限信息。该补丁被描述为一个明智的调整,因为它没有破坏现有功能,并干净利落地堵住了安全漏洞。受影响的LTS分支已经获得了各自的反向移植补丁。

root不再是敞开的邮箱 📬

事实证明,如果任何人都能像翻阅课堂笔记一样读取root的文件,那么拥有root权限也起不了多大作用。这个漏洞让超级用户变成了那个不关门的邻居。现在,有了Torvalds的补丁,root的文件重新变得像忘记密码的保险箱一样安全。幸好补丁在有人读到内核的购物清单之前就发布了。