您现在的位置是:数据库 >>正文
串联两个本地提权漏洞获取root权限:多数Linux发行版受影响
数据库346人已围观
简介Qualys研究人员发现两个本地提权漏洞CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。漏洞详情分析CVE- ...
Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018 、串联CVE-2025-6019) ,两个漏洞攻击者可通过组合利用这两个漏洞,本地"轻松"在多数Linux发行版上获取root权限 。提权

CVE-2025-6018影响openSUSE Leap 15和SUSE Linux Enterprise 15的权限PAM(Pluggable Authentication Modules ,可插拔认证模块)配置 ,多数允许无权限的行版响本地攻击者(例如通过远程SSH会话登录的攻击者)获取物理在场用户的建站模板"allow_active"权限。
(PAM框架控制Linux系统中的受影用户认证和会话启动流程,该漏洞本质上是串联配置错误,导致系统将任何本地登录都视为用户在物理控制台前操作。两个漏洞)
获取"allow_active"权限后,本地攻击者可利用CVE-2025-6019——libblockdev组件中的提权漏洞,免费模板将权限提升至_root_级别。权限获得root权限后,多数攻击者能够关闭EDR代理、行版响植入后门 、修改配置等 ,使受控系统成为渗透整个组织的跳板。
影响范围与修复进展Qualys安全研究产品管理高级经理Saeed Abbasi指出,CVE-2025-6019可通过udisks守护进程利用 ,源码库该组件默认安装在几乎所有Linux发行版中。Qualys威胁研究部门已开发概念验证代码 ,确认Ubuntu 、Debian 、Fedora和openSUSE Leap 15等系统存在可利用的漏洞 。
漏洞技术细节和PoC已公开,补丁已于上周私下提供给各Linux发行版开发商 。
漏洞利用机制与缓解建议Abbasi强调 :"这类现代本地到root漏洞利用技术,亿华云彻底消除了普通登录用户与完全控制系统之间的屏障。通过串联udisks循环挂载和PAM/环境特性等合法服务,控制任何活跃GUI或SSH会话的攻击者能在数秒内突破polkit的allow_active信任区,获取root权限。整个过程无需特殊条件——每个环节都预装在主流Linux发行版及其服务器版本中。"
安全公告还指出,高防服务器CVE-2025-6018为攻击者利用其他需要"allow_active"权限的新漏洞创造了条件 。目前主要Linux发行版已开始通过调整规则和/或更新libblockdev、udisks软件包修复漏洞 。
Abbasi解释缓解措施:"默认polkit策略对org.freedesktop.udisks2.modify-device操作可能允许任何活跃用户修改设备。应将策略改为要求管理员认证才能执行此操作。鉴于udisks的普遍性和漏洞利用的简易性,香港云服务器各组织必须将此视为关键且普遍的风险 ,立即部署补丁 。"
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/211b499784.html
相关文章
测试勒索软件准备情况的五个关键问题
数据库对于专业的渗透测试人员,人们通常称之为道德黑客、白帽黑客或红队队员。渗透测试人员有时也背负骂名——因为花费时间采用大量勒索软件攻击很多企业。渗透测试人员的工作是帮助企业加强网络安全防护以确保业务安全。 ...
【数据库】
阅读更多揭秘以thin时代减肥药的效果与风险(探究减肥药的关键成分和使用注意事项)
数据库如今,减肥已成为现代生活中一个备受关注的话题。众多减肥产品层出不穷,而以thin时代减肥药作为其中的一种,备受市场瞩目。本文将深入探讨以thin时代减肥药的效果、风险以及使用上的注意事项,帮助读者更全 ...
【数据库】
阅读更多华擎小板的性能与功能介绍(华擎小板为您的计算机带来卓越的性能和丰富的功能体验)
数据库随着计算机技术的不断发展,人们对于电脑性能和功能的要求也越来越高。华擎小板作为一款备受推崇的主板品牌,以其卓越的性能和丰富的功能而受到广大用户的青睐。本文将为您详细介绍华擎小板的各项特点和优势,帮助您 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 数据中心在冷却、成本和二氧化碳减排方面均未达到目标
- 备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!
- 技嘉降BIOS教程(教你轻松降级技嘉BIOS,解决电脑问题)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 出柜率、上架率、负载率,数据中心运营的三个重要指标,你知道吗?
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 企业通过谈判策略降低赎金支付的实战经验
- 体验音乐新境界,BOSEQC35带来震撼音质!(逆袭耳朵的,QC35成为音乐控的首选!) 亿华云企业服务器网站建设云服务器源码库b2b信息平台香港物理机