Linux sieben Komma null acht und LTS Patches beheben ssh-keysign-pwn Sicherheitslücke

16. May 2026 Veröffentlicht | Aus dem Spanischen übersetzt

Der Linux-Kernel erhält ein dringendes Update mit Version 7.0.8, begleitet von Patches für mehrere LTS-Zweige. Der Grund ist die Behebung der Sicherheitslücke ssh-keysign-pwn, ein Fehler, der es unprivilegierten Benutzern ermöglichte, Dateien zu lesen, die root gehören. Die Hauptlösung enthält einen Patch von Linus Torvalds für die get_dumpable()-Logik von ptrace.

Linux kernel source code patch application scene, developer applying urgent security fix to ptrace get_dumpable logic, terminal window showing ssh-keysign-pwn vulnerability being patched, multiple LTS branch kernel files being modified simultaneously, Linus Torvalds git commit visible on monitor, root file access prevention mechanism being activated, cinematic technical illustration, dark coding environment with green syntax highlighting, glowing binary data streams, realistic terminal interface, dramatic blue and amber lighting, photorealistic engineering visualization, detailed circuit board background

Torvalds' Patch passt die ptrace-Logik an 🔧

Die Sicherheitslücke nutzte einen Fehler in der get_dumpable()-Funktion im Zusammenhang mit ptrace aus, der unbefugten Zugriff auf sensible Daten ermöglichte. Linus Torvalds schlug einen Ansatz vor, der die Entscheidungslogik ändert, um zu verhindern, dass unprivilegierte Prozesse eingeschränkte Informationen erhalten. Der Patch wird als eine vernünftige Anpassung beschrieben, da er keine bestehenden Funktionen beeinträchtigt und das Sicherheitsloch sauber schließt. Die betroffenen LTS-Zweige haben bereits ihre jeweiligen Backports erhalten.

Root ist kein offener Briefkasten mehr 📬

Es stellte sich heraus, dass Root-Privilegien nicht viel nützten, wenn jeder seine Dateien lesen konnte, als wären sie Vorlesungsnotizen. Der Fehler machte den Superuser zum Nachbarn, der die Tür offen lässt. Jetzt, mit Torvalds' Patch, sind die Root-Dateien wieder so sicher wie ein Tresor mit vergessenem Passwort. Gut, dass der Patch kam, bevor jemand die Einkaufsliste des Kernels lesen konnte.