Una falla del kernel di lunga data collegata a CVE-2026-46333 mostra come un bug locale possa arrivare a segreti di proprietà di root, e a volte persino a root stesso, senza bisogno di un exploit remoto.
CVE-2026-46333 è una vulnerabilità di controllo degli accessi del kernel che può consentire a un utente locale non privilegiato di passare alla gestione di file privilegiati, con le chiavi host SSH tra le possibili conseguenze.
Una vulnerabilità di nove anni nel kernel Linux nella gestione dei privilegi solleva una domanda familiare ma seria: quando un utente locale oltrepassa il confine sbagliato, possono seguirne segreti e azioni a livello root?
Un errore logico di lunga data nel percorso di autorizzazione ptrace di Linux ricorda che una sola decisione di autorizzazione errata può minacciare allo stesso tempo l'identità dell'host, la segretezza delle password e il controllo a livello root.
Un bug di controllo degli accessi del kernel Linux reso noto di recente mette in evidenza come un piccolo errore nella logica di ispezione dei processi possa mettere materiali di fiducia SSH e hash delle password alla portata dell’utente sbagliato.