CVE-2025-6018
Pam-config: pam में अविशेषाधिकार से allow_active तक स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 23 जुल॰ 2025
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 28 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 61.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स प्लगेबल ऑथेंटिकेशन मॉड्यूल्स (PAM) के अंतर्गत pam-config में एक लोकल प्रिविलेज एस्केलेशन (LPE) भेद्यता खोजी गई है। यह दोष एक बिना विशेषाधिकार वाले स्थानीय हमलावर (उदाहरण के लिए, SSH के माध्यम से लॉग इन किया गया उपयोगकर्ता) को उन उन्नत विशेषाधिकारों को प्राप्त करने की अनुमति देता है जो सामान्यतः शारीरिक रूप से उपस्थित 'allow_active' उपयोगकर्ता के लिए आरक्षित होते हैं। सबसे बड़ा जोखिम यह है कि हमलावर तब सभी allow_active yes Polkit क्रियाएँ निष्पादित कर सकता है, जो आमतौर पर कंसोल उपयोगकर्ताओं तक सीमित होती हैं, और संभावित रूप से सिस्टम कॉन्फ़िगरेशन, सेवाओं या अन्य संवेदनशील कार्यों पर अनधिकृत नियंत्रण प्राप्त कर सकता है।
स्रोत
19- Exploit-Chain-CVE-2025-6018-6019एक्सप्लॉइट
CVE-2025-6018 से CVE-2025-6019 तक की एक्सप्लॉइट श्रृंखला
- CVE-2025-6018-6019एक्सप्लॉइट
CVE-2025-6018 CVE-2025-6019 PoC एक्सप्लॉइट - openSUSE/SUSE Linux Enterprise 15 में लोकल प्रिविलेज एस्केलेशन - PAM बाईपास + udisks2 XFS रेस कंडीशन LPE टू रूट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।