您现在的位置是:数据库 >>正文
串联两个本地提权漏洞获取root权限:多数Linux发行版受影响
数据库6226人已围观
简介Qualys研究人员发现两个本地提权漏洞CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。漏洞详情分析CVE- ...
Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018 、串联CVE-2025-6019) ,两个漏洞攻击者可通过组合利用这两个漏洞,本地"轻松"在多数Linux发行版上获取root权限 。提权

CVE-2025-6018影响openSUSE Leap 15和SUSE Linux Enterprise 15的权限PAM(Pluggable Authentication Modules ,可插拔认证模块)配置,多数允许无权限的行版响本地攻击者(例如通过远程SSH会话登录的攻击者)获取物理在场用户的建站模板"allow_active"权限。
(PAM框架控制Linux系统中的受影用户认证和会话启动流程,该漏洞本质上是串联配置错误,导致系统将任何本地登录都视为用户在物理控制台前操作 。两个漏洞)
获取"allow_active"权限后 ,本地攻击者可利用CVE-2025-6019——libblockdev组件中的提权漏洞,免费模板将权限提升至_root_级别 。权限获得root权限后,多数攻击者能够关闭EDR代理 、行版响植入后门、修改配置等 ,使受控系统成为渗透整个组织的跳板。
影响范围与修复进展Qualys安全研究产品管理高级经理Saeed Abbasi指出,CVE-2025-6019可通过udisks守护进程利用 ,亿华云该组件默认安装在几乎所有Linux发行版中 。Qualys威胁研究部门已开发概念验证代码,确认Ubuntu、Debian 、Fedora和openSUSE Leap 15等系统存在可利用的漏洞。
漏洞技术细节和PoC已公开 ,补丁已于上周私下提供给各Linux发行版开发商。
漏洞利用机制与缓解建议Abbasi强调 :"这类现代本地到root漏洞利用技术,云计算彻底消除了普通登录用户与完全控制系统之间的屏障。通过串联udisks循环挂载和PAM/环境特性等合法服务,控制任何活跃GUI或SSH会话的攻击者能在数秒内突破polkit的allow_active信任区,获取root权限。整个过程无需特殊条件——每个环节都预装在主流Linux发行版及其服务器版本中。"
安全公告还指出 ,模板下载CVE-2025-6018为攻击者利用其他需要"allow_active"权限的新漏洞创造了条件。目前主要Linux发行版已开始通过调整规则和/或更新libblockdev、udisks软件包修复漏洞。
Abbasi解释缓解措施:"默认polkit策略对org.freedesktop.udisks2.modify-device操作可能允许任何活跃用户修改设备 。应将策略改为要求管理员认证才能执行此操作。鉴于udisks的普遍性和漏洞利用的简易性,源码库各组织必须将此视为关键且普遍的风险,立即部署补丁。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/100d399896.html
相关文章
Google Play十周年,恶意软件泛滥问题仍悬而未决
数据库2012年7月26日,谷歌将Android Market重新命名,变为如今大家耳熟能详的Google Play。作为整个安卓系统最重要、最为官方的应用下载市场,10年来,Google Play已经服务 ...
【数据库】
阅读更多StripedFly 恶意软件框架感染 100 万台 Windows 和 Linux 主机
数据库一个名为 StripedFly 的跨平台恶意软件在网络安全研究人员的眼皮底下潜伏了 5 年,期间感染了 100 多万台 Windows 和 Linux 系统。卡巴斯基去年发现了这个恶意框架,并找到了它 ...
【数据库】
阅读更多黑客声称已窃取3000万客户信息,微软否认数据遭泄露
数据库微软于 6 月下旬发布博文,承认旗下 Microsoft 365 及 Azure 云服务遭到 DDoS 攻击。黑客组织 Anonymous Sudan 宣称对本次攻击负责,成功入侵了微软服务器,并窃取 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- 从“v我50”到“疯狂星期四”:HTTPS如何用47天寿命的证书挡住中间人
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 探究GeForce980MZ(颠覆视觉体验的游戏级显卡)
- 戴尔笔记本F2刷机教程(戴尔笔记本F2刷机方法详解,助你发挥最大潜力)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题) b2b信息平台企业服务器网站建设云服务器源码库香港物理机亿华云