您现在的位置是:物联网 >>正文
Linux PAM 及 udisks 组件曝高危提权漏洞,无需特殊手段即可实现 root 级访问
物联网74人已围观
简介Qualys威胁研究部门TRU)近日披露了两个相互关联的权限提升漏洞——CVE-2025-6018与CVE-2025-6019。攻击者通过组合利用PAM可插拔认证模块)配置缺陷和libblockdev ...
Qualys威胁研究部门(TRU)近日披露了两个相互关联的及u件曝即可级访权限提升漏洞——CVE-2025-6018与CVE-2025-6019 。攻击者通过组合利用PAM(可插拔认证模块)配置缺陷和libblockdev/udisks堆栈漏洞 ,高危可轻松在多种Linux发行版上获取完整的提权特殊root权限。研究人员将这一本地提权(LPE)漏洞称为"具有普遍性的漏洞重大威胁" ,因其利用门槛低且影响范围广泛。无需问

CVE-2025-6018存在于openSUSE Leap 15和SUSE Linux Enterprise 15系统的手段实现PAM配置中。建站模板由于会话处理机制存在缺陷 ,及u件曝即可级访PAM堆栈会错误地授予远程SSH用户"allow_active"状态 ,高危相当于将这些用户视作物理接触主机的提权特殊本地控制台用户 。
TRU报告指出 :"这种配置错误会导致系统将所有本地登录(包括远程SSH会话)都当作控制台会话处理。漏洞"这使得低权限攻击者能够访问受限制的无需问polkit操作 ,为后续提权创造条件 。手段实现
CVE-2025-6019则存在于负责管理存储设备的亿华云及u件曝即可级访udisks守护进程中,该服务通过libblockdev库实现功能交互。高危包括Ubuntu 、提权特殊Fedora、Debian和openSUSE在内的大多数主流Linux发行版默认启用此服务。当用户已获得"allow_active"状态时,可利用该漏洞获取完整root权限。
研究人员强调 :"libblockdev/udisks漏洞影响极为严重。模板下载考虑到udisks的普遍性和漏洞利用的简易性,各组织必须将其视为具有普遍性的重大风险 。"
无需物理接触即可完成提权通过串联这两个漏洞,攻击者无需物理接触设备,就能从普通用户权限提升至root权限 。TRU团队已开发出概念验证(PoC)利用代码 ,云计算并在多个主流Linux平台上成功实现root级访问 。整个攻击过程仅需本地用户会话 、SSH访问权限和默认服务,无需特殊技术手段。
TRU警告称 :"这类现代本地到root漏洞利用技术 ,彻底消除了普通登录用户与完全控制系统之间的安全屏障。"
紧急修复方案发布使用Linux系统的组织(特别是服务器租用openSUSE Leap 15和SUSE Linux Enterprise 15用户)应立即安装补丁并检查polkit规则。针对CVE-2025-6019漏洞,可通过修改"org.freedesktop.udisks2.modify-device"的polkit规则进行缓解,将allow_active设置从yes改为auth_admin 。
TRU特别提醒 :"应优先安装补丁程序,并严格遵循Linux发行商安全公告中的具体指导 。"完整技术细节和缓解措施已通过官方渠道发布。高防服务器
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/108e499887.html
相关文章
一起聊聊静默退出与Dump
物联网前言由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。本文仅用于交流学习)基础知识我们先来看看什么是静默退出,在Windows7开始, ...
【物联网】
阅读更多CoteCiel(探索CoteCiel设计的奥秘,感受时尚与实用的完美融合)
物联网CoteCiel是一家享誉国际的设计品牌,其产品以其独特的外观和卓越的功能性而闻名。本文将深入研究CoteCiel的设计理念,探索其如何将时尚与实用相融合,并为读者介绍其系列产品。标题和1.外观:简约 ...
【物联网】
阅读更多全面备份系统使用Ghost的教程(简单操作教你如何使用Ghost进行全盘备份)
物联网在日常使用电脑过程中,我们经常会遇到各种意外情况,如系统崩溃、硬盘损坏等,这些情况都可能导致重要数据的丢失。为了防范此类风险,全盘备份成为了一种重要的数据保护方式。而Ghost作为备份和还原软件的翘楚 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 戴尔PowerEdge以高性能计算 为奥运健儿保驾护航
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 「以X1Carbon修图怎么样?」(优秀性能与超高分辨率屏幕,X1Carbon是专业修图的首选!)
- 福布斯:如何确保客户的数据安全
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 压测利器 Apache Bench:快速上手,服务器性能一测就“露馅”!
- 新型 PumaBot 僵尸网络瞄准 Linux 物联网设备窃取 SSH 凭证并挖矿
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码 b2b信息平台企业服务器网站建设云服务器源码库亿华云香港物理机