Priamočiare zneužitie pomocou exploitov v repozitári od 0xdeadbeefnetwork je možné (minimálne na AlmaLinux 9) zablokovať zneprístupnením ptrace bežným účtom: `sysctl kernel.yama.ptrace_scope=2`. Zneprístupní to teda možnost ptrace/debugovania. Ale i podľa https://lobste.rs/s/wskhre to zrejme nie je skutočné riešenie.
https://blog.daniel-baumann.ch/posts/20260515-1.html
echo 2 > /proc/sys/kernel/yama/ptrace_scope
vypadá, že to řeší
15. 5. 2026, 11:41 editováno autorem komentáře
Aha sakra. No já po prvním odeslání viděl nějaké zbytečné řádky, tak jsem to ještě stihl upravit a smáznout nějaké BR, ale asi se to nějak domrvilo. V náhledu to vypadalo ok, ... No po nějaké době už to upravovat nejde - debilní.
Pro trvalou změnu (reaktivace po rebootu) je nutné použít sysctl.conf (zapíše konfigurační řádek a aktivuje změnu):
echo "kernel.yama.ptrace_scope = 2" | sudo tee -a /etc/sysctl.conf sudo sysctl -p
Pokud už nebudete blokování potřebovat, řádek v /etc/sysctl.conf zakomentujte. Konfiguraci lze zapsat do /etc/sysctl.d/ssh-keysign-pwn.conf, aby se neměnil systémový soubor, pak ho stačí smazat.
Kvôli user namespaces sa odporúča 3 (no attach) namiesto 2 (admin-only attach). https://almalinux.org/blog/2026-05-15-ssh-keysign-pwn-cve-2026-46333/
A už je aj známe CVE: CVE-2026-46333.