CVE-2025-6018
Pam-config: LPE von unprivilegiert zu allow_active in pam
- Veröffentlicht
- 23.07.2025
- Aktualisiert
- 30.06.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 28.07.2025
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 61,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In pam-config innerhalb der Linux Pluggable Authentication Modules (PAM) wurde eine Schwachstelle zur lokalen Privilegieneskalation (Local Privilege Escalation, LPE) entdeckt. Dieser Fehler ermöglicht es einem unprivilegierten lokalen Angreifer (beispielsweise einem per SSH angemeldeten Benutzer), die erhöhten Privilegien zu erlangen, die normalerweise einem physisch anwesenden „allow_active“-Benutzer vorbehalten sind. Das größte Risiko besteht darin, dass der Angreifer anschließend alle Polkit-Aktionen mit allow_active yes ausführen kann, die typischerweise auf Konsolenbenutzer beschränkt sind, und so möglicherweise unbefugte Kontrolle über Systemkonfigurationen, Dienste oder andere sensible Vorgänge erlangt.
Quellen
19Exploit-Kette von CVE-2025-6018 bis CVE-2025-6019
- CVE-2025-6018-6019Exploit
CVE-2025-6018 CVE-2025-6019 PoC Exploit - Lokale Privilegienausweitung in openSUSE/SUSE Linux Enterprise 15 - PAM-Bypass + udisks2 XFS-Race-Condition LPE zu root
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.