CVE-2025-6019
Libblockdev: lpe de allow_active à root dans libblockdev via udisks
- Publié
- 19 juin 2025
- Mise à jour
- 30 juin 2026
- Attribution de CNA
- redhat
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 39,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité d'élévation locale de privilèges (LPE) a été découverte dans libblockdev. De manière générale, le paramètre « allow_active » de Polkit permet à un utilisateur physiquement présent d'effectuer certaines actions en fonction du type de session. En raison de la manière dont libblockdev interagit avec le démon udisks, un utilisateur « allow_active » sur un système peut être en mesure d'élever ses privilèges jusqu'aux privilèges root complets sur la machine cible. Normalement, udisks monte les images de systèmes de fichiers fournies par l'utilisateur avec des indicateurs de sécurité tels que nosuid et nodev afin d'empêcher l'élévation de privilèges. Cependant, un attaquant local peut créer une image XFS spécialement conçue contenant un shell SUID-root, puis amener udisks à la redimensionner. Cela monte son système de fichiers malveillant avec les privilèges root, lui permettant d'exécuter son shell SUID-root et d'obtenir un contrôle total du système.
Sources
25Chaîne d'exploitation de CVE-2025-6018 à CVE-2025-6019
- CVE-2025-6019-exploitExploit
exploit
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.