Linux sette punto zero otto e patch LTS correggono falla ssh-keysign-pwn

16 May 2026 Pubblicato | Tradotto dallo spagnolo

Il kernel Linux riceve un aggiornamento urgente con la versione 7.0.8, accompagnata da patch per diversi rami LTS. Il motivo è correggere la vulnerabilità ssh-keysign-pwn, un difetto che permetteva a utenti senza privilegi di leggere file di proprietà di root. La soluzione principale include una patch di Linus Torvalds per la logica get_dumpable() di ptrace.

Scena di applicazione di patch al codice sorgente del kernel Linux, sviluppatore che applica una correzione di sicurezza urgente alla logica ptrace get_dumpable, finestra del terminale che mostra la vulnerabilità ssh-keysign-pwn in fase di correzione, file del kernel di più rami LTS modificati simultaneamente, commit git di Linus Torvalds visibile sul monitor, meccanismo di prevenzione dell'accesso ai file di root in fase di attivazione, illustrazione tecnica cinematografica, ambiente di codifica scuro con evidenziazione della sintassi verde, flussi di dati binari luminosi, interfaccia terminale realistica, illuminazione drammatica blu e ambra, visualizzazione ingegneristica fotorealistica, sfondo dettagliato con circuito stampato

La patch di Torvalds regola la logica di ptrace 🔧

La vulnerabilità sfruttava un errore nella funzione get_dumpable() correlata a ptrace, consentendo l'accesso non autorizzato a dati sensibili. Linus Torvalds ha proposto un approccio che modifica la logica decisionale per impedire ai processi senza privilegi di ottenere informazioni riservate. La patch viene descritta come una regolazione sensata, poiché non rompe le funzionalità esistenti e chiude il buco di sicurezza in modo pulito. I rami LTS interessati hanno già ricevuto i rispettivi backport.

Root non è più una cassetta postale aperta 📬

A quanto pare, avere privilegi di root non serviva a molto se chiunque poteva leggere i suoi file come se fossero appunti di classe. Il difetto trasformava il superutente nel vicino che lascia la porta aperta. Ora, con la patch di Torvalds, i file di root tornano ad essere sicuri come una cassaforte con password dimenticata. Meno male che la patch è arrivata prima che qualcuno leggesse la lista della spesa del kernel.