成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

串聯兩個本地提權漏洞獲取root權限:多數Linux發行版受影響

安全 漏洞
Qualys研究人員發現兩個本地提權漏洞(CVE-2025-6018、CVE-2025-6019),攻擊者可通過組合利用這兩個漏洞,"輕松"在多數Linux發行版上獲取root權限。

Qualys研究人員發現兩個本地提權漏洞(CVE-2025-6018、CVE-2025-6019),攻擊者可通過組合利用這兩個漏洞,"輕松"在多數Linux發行版上獲取root權限。

漏洞詳情分析

CVE-2025-6018影響openSUSE Leap 15和SUSE Linux Enterprise 15的PAM(Pluggable Authentication Modules,可插拔認證模塊)配置,允許無權限的本地攻擊者(例如通過遠程SSH會話登錄的攻擊者)獲取物理在場用戶的"allow_active"權限。

(PAM框架控制Linux系統中的用戶認證和會話啟動流程,該漏洞本質上是配置錯誤,導致系統將任何本地登錄都視為用戶在物理控制臺前操作。)

獲取"allow_active"權限后,攻擊者可利用CVE-2025-6019——libblockdev組件中的漏洞,將權限提升至_root_級別。獲得root權限后,攻擊者能夠關閉EDR代理、植入后門、修改配置等,使受控系統成為滲透整個組織的跳板。

影響范圍與修復進展

Qualys安全研究產品管理高級經理Saeed Abbasi指出,CVE-2025-6019可通過udisks守護進程利用,該組件默認安裝在幾乎所有Linux發行版中。Qualys威脅研究部門已開發概念驗證代碼,確認Ubuntu、Debian、Fedora和openSUSE Leap 15等系統存在可利用的漏洞。

漏洞技術細節和PoC已公開,補丁已于上周私下提供給各Linux發行版開發商。

漏洞利用機制與緩解建議

Abbasi強調:"這類現代'本地到root'漏洞利用技術,徹底消除了普通登錄用戶與完全控制系統之間的屏障。通過串聯udisks循環掛載和PAM/環境特性等合法服務,控制任何活躍GUI或SSH會話的攻擊者能在數秒內突破polkit的allow_active信任區,獲取root權限。整個過程無需特殊條件——每個環節都預裝在主流Linux發行版及其服務器版本中。"

安全公告還指出,CVE-2025-6018為攻擊者利用其他需要"allow_active"權限的新漏洞創造了條件。目前主要Linux發行版已開始通過調整規則和/或更新libblockdev、udisks軟件包修復漏洞。

Abbasi解釋緩解措施:"默認polkit策略對'org.freedesktop.udisks2.modify-device'操作可能允許任何活躍用戶修改設備。應將策略改為要求管理員認證才能執行此操作。鑒于udisks的普遍性和漏洞利用的簡易性,各組織必須將此視為關鍵且普遍的風險,立即部署補丁。"

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-01-28 17:32:44

Sudo漏洞Linux發行版

2023-07-29 13:19:52

2021-06-17 11:05:46

漏洞Linux發行版Polkit auth

2022-01-27 10:07:58

PwnKit漏洞攻擊

2015-01-28 15:56:13

2021-06-15 14:45:10

GitHubLinux漏洞

2009-04-24 14:08:25

2010-12-10 15:23:49

Linux漏洞

2022-04-28 09:41:29

Linux 操作系統漏洞Microsoft

2023-03-16 09:57:34

Linux發行版Arch Linux

2021-07-17 15:50:36

Windows 11Linux發行版微軟

2016-03-12 21:30:55

2020-11-16 10:55:41

Windows

2021-09-06 11:29:59

LinuxCutefishOS操作系統

2023-06-07 14:34:48

Arch Linux發行版

2009-12-01 16:55:40

Live Linux

2020-10-06 13:58:25

漏洞

2025-05-15 08:08:51

StarRocksFEJava

2009-04-24 14:34:51

2014-01-06 16:14:20

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩中文一区 | 99pao成人国产永久免费视频 | 亚洲福利在线观看 | 亚洲精品成人av | 色婷婷综合网站 | www视频在线观看 | 久久亚洲一区二区三区四区 | 产真a观专区 | 免费国产黄 | 91www在线观看 | 成人一区二区视频 | 亚洲国产aⅴ精品一区二区 免费观看av | 久久福利网站 | 国产精品99久久久久久宅男 | 一区二区三区四区在线视频 | 黄色一级大片在线免费看产 | 先锋资源站 | 情侣酒店偷拍一区二区在线播放 | 国产美女自拍视频 | 特级丰满少妇一级aaaa爱毛片 | 午夜精品久久久久久久久久久久久 | 欧美一级二级视频 | 国产成人一区二区三区精 | 91视频在线 | 国产在线不卡视频 | 日本福利在线 | 日本不卡在线观看 | 久久成人一区 | 中文字幕一区二区三区日韩精品 | 精品三级在线观看 | 99这里只有精品视频 | 狠狠爱综合网 | 国产精品性做久久久久久 | 亚洲国产精品一区在线观看 | 亚洲天堂中文字幕 | 久久国产精品久久国产精品 | 久久久久国产一区二区三区 | 91视频一区| 久久精品欧美一区二区三区不卡 | 国产激情福利 | 精品99在线 |