
### 潜伏6年!Linux内核高危漏洞允许普通用户读取root核心机密文件
**导语:** 2026年5月19日,安全咨询公司Qualys在oss-security邮件列表披露了Linux内核一处高危漏洞CVE-2026-46333,该漏洞允许本地普通用户读取通常只有root权限才能访问的SSH主机密钥、/etc/shadow中存储的密码散列值等核心机密文件。
#### 漏洞技术细节
该漏洞位于内核ptrace_may_access()权限校验逻辑中。据奇安信CERT发布的风险通告,当高权限进程退出时,exit_mm()会先于exit_files()执行,task->mm指针被置为NULL后内核会跳过dumpable安全检查,形成一个极短的竞态窗口。
本地非特权攻击者通过pidfd_getfd()系统调用窃取特权进程已打开的文件描述符,从而读取本应受保护的root文件。与同期披露的Copy Fail等本地提权漏洞不同,CVE-2026-46333无需任何竞争条件技巧即可稳定利用。
#### 影响范围
该漏洞影响Linux内核5.10至7.0共七个LTS内核分支,覆盖绝大多数现代Linux发行版。直到今年5月,概念验证代码在GitHub上公开后,Linux之父Linus Torvalds才在commit 31e62c2ebbfd中提交正式修复补丁。
#### 防护建议
1. 立即更新Linux内核至已修复版本
2. 监控/etc/shadow和SSH主机密钥的访问日志
3. 限制本地用户的进程调试权限
4. 部署基于eBPF的运行时安全监控工具
**总结:** CVE-2026-46333是一个典型的权限校验逻辑缺陷,虽然在内核中存在已达6年之久,但直到概念验证代码公开才被发现。这再次提醒我们,即使是最核心的操作系统组件,也需要持续的安全审查和模糊测试。
**关键词:** Linux内核漏洞, CVE-2026-46333, 权限提升, 信息安全, 系统安全