行者全栈架构师
CVE-2026-46333:Linux内核ptrace权限提升漏洞深度解析与修复指南
原创
关注作者
腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
行者全栈架构师
社区首页
>
专栏
>
CVE-2026-46333:Linux内核ptrace权限提升漏洞深度解析与修复指南
CVE-2026-46333:Linux内核ptrace权限提升漏洞深度解析与修复指南
行者全栈架构师
关注
发布于 2026-05-28 19:42:44
发布于 2026-05-28 19:42:44
482
0
举报
概述
💡 摘要: 2026年5月,安全研究机构Qualys披露了潜伏9年的Linux内核高危漏洞CVE-2026-46333(别名ssh-keysign-pwn),CVSS评分5.5。该漏洞存在于内核的__ptrace_may_access()函数中,可让未授权本地用户在Debian、Fedora、Ubuntu等主流发行版上提升权限至root,并泄露/etc/shadow和SSH主机密钥等敏感信息。
文章被收录于专栏:
网络安全应急处置库
网络安全应急处置库
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
数据安全治理中心
安全漏洞
自动化部署
运维自动化
服务器开发
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系
cloudcommunity@tencent.com
删除。
数据安全治理中心
安全漏洞
自动化部署
运维自动化
服务器开发
# Linux内核
#CVE-2026-46333
#权限提升
#安全修复
#ptrace
评论
登录
后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
数据安全治理中心
数据安全治理中心(Data Security Governance Center ,DSGC) V3.0 从企业数据安全治理、数据安全合规出发,提供云原生数据资产管理、数据分类分级、风险评估等能力;帮助企业解决合规应对、敏感数据排查、数据安全风险检测等多方面的数据安全问题,降低数据安全治理TCO,提高数据安全保障能力。
产品介绍
产品文档
2026年中大促 | AI 领航 智绘未来
领券
问题归档
专栏文章
快讯文章归档
关键词归档
开发者手册归档
开发者手册 Section 归档
0
0
0
推荐