您现在的位置是:电脑教程 >>正文
Linux PAM 及 udisks 组件曝高危提权漏洞,无需特殊手段即可实现 root 级访问
电脑教程231人已围观
简介Qualys威胁研究部门TRU)近日披露了两个相互关联的权限提升漏洞——CVE-2025-6018与CVE-2025-6019。攻击者通过组合利用PAM可插拔认证模块)配置缺陷和libblockdev ...
Qualys威胁研究部门(TRU)近日披露了两个相互关联的及u件曝即可级访权限提升漏洞——CVE-2025-6018与CVE-2025-6019 。攻击者通过组合利用PAM(可插拔认证模块)配置缺陷和libblockdev/udisks堆栈漏洞,高危可轻松在多种Linux发行版上获取完整的提权特殊root权限。研究人员将这一本地提权(LPE)漏洞称为"具有普遍性的漏洞重大威胁" ,因其利用门槛低且影响范围广泛。无需问

CVE-2025-6018存在于openSUSE Leap 15和SUSE Linux Enterprise 15系统的手段实现PAM配置中。高防服务器由于会话处理机制存在缺陷 ,及u件曝即可级访PAM堆栈会错误地授予远程SSH用户"allow_active"状态 ,高危相当于将这些用户视作物理接触主机的提权特殊本地控制台用户 。
TRU报告指出 :"这种配置错误会导致系统将所有本地登录(包括远程SSH会话)都当作控制台会话处理。漏洞"这使得低权限攻击者能够访问受限制的无需问polkit操作 ,为后续提权创造条件。手段实现
CVE-2025-6019则存在于负责管理存储设备的源码库及u件曝即可级访udisks守护进程中 ,该服务通过libblockdev库实现功能交互 。高危包括Ubuntu、提权特殊Fedora 、Debian和openSUSE在内的大多数主流Linux发行版默认启用此服务 。当用户已获得"allow_active"状态时,可利用该漏洞获取完整root权限。
研究人员强调:"libblockdev/udisks漏洞影响极为严重 。香港云服务器考虑到udisks的普遍性和漏洞利用的简易性 ,各组织必须将其视为具有普遍性的重大风险 。"
无需物理接触即可完成提权通过串联这两个漏洞 ,攻击者无需物理接触设备,就能从普通用户权限提升至root权限。TRU团队已开发出概念验证(PoC)利用代码 ,亿华云并在多个主流Linux平台上成功实现root级访问 。整个攻击过程仅需本地用户会话 、SSH访问权限和默认服务,无需特殊技术手段。
TRU警告称:"这类现代本地到root漏洞利用技术,彻底消除了普通登录用户与完全控制系统之间的安全屏障。"
紧急修复方案发布使用Linux系统的组织(特别是免费模板openSUSE Leap 15和SUSE Linux Enterprise 15用户)应立即安装补丁并检查polkit规则。针对CVE-2025-6019漏洞,可通过修改"org.freedesktop.udisks2.modify-device"的polkit规则进行缓解,将allow_active设置从yes改为auth_admin。
TRU特别提醒 :"应优先安装补丁程序 ,并严格遵循Linux发行商安全公告中的具体指导。"完整技术细节和缓解措施已通过官方渠道发布 。云计算
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/986e299011.html
相关文章
小心,陌生网友给你的账号打上“标签”
电脑教程撰稿丨千山最近,有位同事给我推荐了一款叫做“原神玩家指示器”的拓展脚本。传说中,只要装上这个脚本,打开任意一个B站视频,就可以识别出在评论区发言的网友是否为原神玩家。出于好奇,我试验了一下,发现的确有 ...
【电脑教程】
阅读更多AMD速龙X2245的性能分析与评价(探索AMD速龙X2245的处理能力和性价比)
电脑教程随着电脑技术的飞速发展,选择一款性能强大且经济实惠的处理器成为了许多人的追求。本文将以AMD速龙X2245为研究对象,对其性能进行深入分析和评价,帮助读者更好地了解这款处理器。一、AMD速龙X2245 ...
【电脑教程】
阅读更多索尼Z3v(全面评估索尼Z3v的性能、功能和设计)
电脑教程在如今竞争激烈的智能手机市场上,索尼Z3v以其卓越的性能、丰富的功能和时尚的设计脱颖而出。本文将深入评估索尼Z3v的各个方面,帮助读者了解这款手机的优势和特点。1.引人注目的外观设计:索尼Z3v采用了 ...
【电脑教程】
阅读更多