Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6019 | Kitploit
أدوات/GitHubGitHub/robbin0919/cve-2025-6019
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubrobbin0919/cve-2025-6019

CVE-2025-6019

عرض المستودع
منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6019: ثغرة رفع الامتيازات المحلية في libblockdev

ملخص

CVE-2025-6019 هي ثغرة رفع امتيازات محلية (LPE) اكتُشفت في مكتبة libblockdev، وتعمل بالتنسيق مع البرنامج الخفي udisks2 وPolkit.

وصف الثغرة

يمكن لمهاجم محلي يمتلك إذن allow_active في Polkit (عادةً مستخدم يتعامل فعليًا مع الكمبيوتر) استغلال الطريقة التي يتفاعل بها libblockdev مع البرنامج الخفي udisks. يمكن للمهاجم إنشاء صورة XFS خبيثة تحتوي على قوقعة SUID-root، وخداع udisks لتركيب هذه الصورة بدون علامات أمان مثل nosuid وnodev. وهذا يمكّن المهاجم من تشغيل قوقعة SUID-root والحصول على صلاحيات root كاملة على النظام.

تحليل سير الهجوم

يمكن تقسيم سير الهجوم بأكمله إلى ثلاث مراحل: التحضير والنقل والتفعيل، حيث يمكن تجهيز الصورة الخبيثة مسبقًا على أي نظام.

  1. مرحلة التحضير (على جهاز المهاجم الخاص): يستخدم المهاجم أدوات Linux قياسية (مثل mkfs.xfs) لإنشاء صورة لنظام ملفات XFS. داخل هذه الصورة، يضع برنامجًا خبيثًا مُجمّعًا مسبقًا بصلاحيات SUID (مثل قوقعة خلفية). هذه الصورة بحد ذاتها هي "الحمولة (payload)".

  2. مرحلة النقل: يحتاج المهاجم إلى نقل الصورة الخبيثة المجهزة إلى المضيف المستهدف. هناك طرق متعددة، مثل التنزيل عبر wget، أو استخدام محرك أقراص USB، أو استغلال ثغرات أخرى على المضيف المستهدف لرفع الملف.

  3. مرحلة التفعيل (على المضيف المستهدف): الخطوة الأساسية للهجوم تحدث على المضيف المستهدف. يستغل المهاجم ثغرة CVE-2025-6019 لخداع خدمة udisks2 على المضيف المستهدف لتركيب (mount) الصورة الخبيثة. بسبب الثغرة، لا يضيف udisks2 علامات الأمان الضرورية (مثل nosuid) عند التركيب.

  4. مرحلة رفع الامتيازات: بمجرد تركيب الصورة بطريقة غير آمنة، يصبح البرنامج الخبيث الذي يحمل صلاحيات SUID قابلاً للتنفيذ، ويحصل على صلاحيات root عند تشغيله، مما يمكّن المهاجم من النجاح.

الخلاصة: الصورة هي مجرد "حاوية" تحتوي على برنامج خبيث، ولا يهم مكان إنشائها. المهم هو كيفية "معالجة" النظام المستهدف لهذه الحاوية.

الخطورة

تبلغ الدرجة الأساسية CVSS 3.1 لهذه الثغرة 7.0، وهي ذات خطورة عالية.

التأثير

يمكن أن يؤدي استغلال هذه الثغرة بنجاح إلى سيطرة المهاجم الكاملة على النظام المتأثر.

الأنظمة المتأثرة

معظم توزيعات Linux التي تستخدم خدمتي libblockdev وudisks2 متأثرة، بما في ذلك Ubuntu وDebian وFedora وopenSUSE.

الحلول والإجراءات التخفيفية

  1. يُنصح المستخدمون بتثبيت التصحيحات المقدمة من توزيعات Linux الخاصة بهم في الوقت المناسب.
  2. إذا لم تتوفر التصحيحات بعد، أو تعذر تثبيتها فورًا، يُنصح بتغيير إعداد allow_active لقاعدة polkit الخاصة بـ org.freedesktop.udisks2.modify-device من yes إلى auth_admin.

الثغرات ذات الصلة

قد تُستخدم هذه الثغرة أحيانًا مع ثغرة أخرى CVE-2025-6018، والتي يمكن استخدامها في بعض التوزيعات للحصول عن بُعد على إذن allow_active.

التأثير على السيارات المعرفة بالبرمجيات (SDV)

تسلط هذه الثغرة الضوء أيضًا على كيفية تأثير أخطاء Linux على السيارات المعرفة بالبرمجيات التي تستخدم Linux بدرجة السيارات (AGL).

تنزيل الأداة