CVE-2025-6019
Libblockdev: تصعيد الامتيازات المحلية من allow_active إلى root في libblockdev عبر udisks
- تم النشر
- 19/06/2025
- محدث
- 30/06/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
Libblockdev: تصعيد الامتيازات المحلية من allow_active إلى root في libblockdev عبر udisks
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
تم العثور على ثغرة تصعيد صلاحيات محلية (LPE) في libblockdev. بشكل عام، يسمح الإعداد "allow_active" في Polkit لمستخدم متواجد فعليًا باتخاذ إجراءات معينة بناءً على نوع الجلسة. نظرًا للطريقة التي يتفاعل بها libblockdev مع برنامج udisks الخفي، قد يتمكن مستخدم "allow_active" على النظام من تصعيد صلاحياته إلى صلاحيات الجذر الكاملة على المضيف المستهدف. عادةً، يقوم udisks بتركيب صور أنظمة الملفات المقدمة من المستخدم مع علامات أمنية مثل nosuid وnodev لمنع تصعيد الصلاحيات. ومع ذلك، يمكن لمهاجم محلي إنشاء صورة XFS مصممة خصيصًا تحتوي على قشرة SUID-root، ثم خداع udisks لتغيير حجمها. يؤدي هذا إلى تركيب نظام الملفات الخبيث بصلاحيات الجذر، مما يسمح له بتنفيذ قشرة SUID-root والحصول على سيطرة كاملة على النظام.
سلسلة استغلال من CVE-2025-6018 إلى CVE-2025-6019
استغلال
CVE-2025-6018 CVE-2025-6019 PoC Exploit - Local Privilege Escalation في openSUSE/SUSE Linux Enterprise 15 - PAM bypass + udisks2 XFS race condition LPE إلى root
استغلال تلقائي لـ CVE-2025-6018 و CVE-2025-6019 استنادًا إلى https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
استغلال إثبات المفهوم لـ CVE-2025-6019، وهو تصعيد امتيازات محلي في libblockdev/udisks. ينشئ صورة XFS مع bash بصلاحيات SUID للحصول على قشرة root على أنظمة Linux المعرضة للخطر.
CVE-2025-6019: udisks2 XFS تغيير الحجم TOCTOU تصعيد الامتيازات
سلسلة استغلال لتصعيد الامتيازات المحلية على نظام SUSE Linux، تجمع بين حقن متغيرات بيئة PAM وثغرة سباق في udisks2 للحصول على قشرة صلاحيات الجذر.
سلسلة استغلال تصعيد الامتيازات (CVE-2025-6018 + CVE-2025-6019) لـ openSUSE Leap 15.6
إثبات مفهوم لربط CVE-2025-6018 (تجاوز الجلسة النشطة في PAM/Polkit) وCVE-2025-6019 (ثغرة SUID mount في libblockdev) لتحقيق تصعيد الامتيازات المحلية (LPE) على أنظمة لينكس المعرضة للخطر.
تحليل فني وإثبات مفهوم لـ CVE-2025-6019، وهي ثغرة تصعيد امتيازات محلية في libblockdev و udisks2، مما يتيح الوصول إلى الجذر عبر صور XFS مصممة.
سلسلة تصعيد الامتيازات باستخدام النصوص البرمجية فقط، مستغلة CVE-2025-6019 و UDisks2 (بدون تضمين صورة نظام الملفات).
CVE-2025-6019 استغلال
HackTheBox — شرح اجتياز Pterodactyl (متوسط/Linux). CVE-2025-49132 LFI → pearcmd RCE → اختراق bcrypt → SSH. رفع الامتيازات عبر CVE-2025-6018 (تجاوز PAM pam_environment) + CVE-2025-6019 (حالة سباق تغيير حجم XFS في udisks2، تجاوز nosuid) → root. تتضمن الملاحظات والخطوات كاملة.
استغلال ثغرة رفع الامتيازات المحلية لـ CVE-2025-6019 باستخدام صور نظام ملفات XFS مصمَّمة خصيصًا للحصول على وصول شل الجذر على أنظمة لينكس.
إثبات مفهوم قائم على الصدفة لاستغلال CVE-2025-6019، مصمم للتحقق من الثغرة الأمنية في الأنظمة المتأثرة.
هذه مجرد ملاحظة سريعة حول كيفية استغلال هذه الثغرات للحصول على صلاحيات الجذر.
مختبر عملي يوضح استغلال CVE-2025-6018 و CVE-2025-6019 باستخدام جهاز افتراضي مُعد مسبقاً من openSUSE Leap مع Vagrant و VirtualBox لأغراض التعليم الأمني.
استغلال لإثبات المفهوم لـ CVE-2025-6019، يوضح الثغرة الأمنية ويوفر أساسًا للاختبار والتحقق الأمني.
استغلال تصعيد الامتيازات خطوة بخطوة لـ CVE-2025-6018 و CVE-2025-6019 باستخدام معالجة صور XFS وحقن متغيرات البيئة لـ PAM للحصول على وصول الجذر على أنظمة Linux.
HackTheBox Pterodactyl walkthrough يربط بين CVE-2025-49132 path traversal، وكسر الهاش، وسباق CVE-2025-6018/6019 PAM وXFS للوصول إلى root.
سلسلة استغلال لتصعيد الامتيازات عبر تسميم بيئة PAM (CVE-2025-6018) وتغيير حجم نظام ملفات XFS (CVE-2025-6019) للحصول على قشرة جذر على أنظمة لينكس.
CVE-2025-6018 (LPE في pam من unpriv إلى allow_active)، CVE-2025-6019 (LPE في udisks من allow_active إلى root) في sh
CVE-2025-6018 + CVE-2025-6019 权限提升漏洞利用
إعادة إنتاج تعليمية لـ CVE-2025-6019، تصعيد صلاحيات محلي في UDisks2 عبر صورة نظام ملفات خبيثة تحتوي على ملف ثنائي SUID-root. يتضمن دليل استغلال خطوة بخطوة وتحليل السبب الجذري لبيئات معملية خاضعة للرقابة.
دليل استغلال الثغرات CVE-2025-6018/6019 لتصعيد الامتيازات عبر معالجة صور XFS وإساءة استخدام متغيرات بيئة PAM للحصول على صلاحيات الجذر على أنظمة Linux.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.