邱埋葬 (@qmazon) 在 忘记Linux root密码的佬又叕有福了,每天都有新方法 中发帖
链接:GitHub - 0xdeadbeefnetwork/ssh-keysign-pwn: Steal SSH host private keys and /etc/shadow via the ptrace_may_access mm-NULL bypass + pidfd_getfd. Pre-31e62c2ebbfd kernels. · GitHub
通过此漏洞(ssh-keysign-pwn),非特权用户能够读取Root拥有的文件。这影响到截至2026年5月15日早些时候的最新Linux Git状态的所有Linux内核版本。最新的patch已经修复了这个问题。