
Linux kernel'de 6 yıldır var olan bir race condition (ssh-keysign-pwn) açığını duyuruldu. Yerel kullanıcılar, belirli koşullarda root'a ait hassas dosyaları (SSH private key, /etc/ shadow gibi) okuyabiliyor. 14 mayıs 2026 öncesi (31e62c2ebbfd) tüm kernel sürümlerini etkiliyor. Ubuntu, Debian, Arch, CentOS, Raspberry Pi OS vs farketmiyor. POC yayınlandı.
Upstream kernel'de (31e62c2e) - commit: 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (patch) yayınlandı, ancak henüz dağıtımlara gelmemiş olabilir. Gün içinde kernel update deneyin. Gelmemişse bu süreçte yerel kullanıcılarınızın shell erişimlerini geçici olarak kısıtlayın.
Patch yayınlandı:
https://almalinux.org/blog/2026-05-1...ve-2026-46333/
https://blog.cloudlinux.com/ptrace-e...-kernel-update
