CVE-2025-6019
Libblockdev: udisks के माध्यम से libblockdev में allow_active से root तक lpe
- प्रकाशित
- 19 जून 2025
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libblockdev में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता पाई गई। सामान्यतः, Polkit में 'allow_active' सेटिंग एक भौतिक रूप से उपस्थित उपयोगकर्ता को सत्र प्रकार के आधार पर कुछ क्रियाएँ करने की अनुमति देती है। libblockdev जिस तरह से udisks डेमॉन के साथ इंटरैक्ट करता है, उसके कारण सिस्टम पर एक 'allow_active' उपयोगकर्ता लक्ष्य होस्ट पर पूर्ण root विशेषाधिकार प्राप्त करने में सक्षम हो सकता है। सामान्यतः, udisks विशेषाधिकार वृद्धि को रोकने के लिए उपयोगकर्ता-प्रदत्त फ़ाइलसिस्टम इमेज को nosuid और nodev जैसे सुरक्षा फ्लैग के साथ माउंट करता है। हालाँकि, एक स्थानीय हमलावर SUID-root शेल युक्त एक विशेष रूप से तैयार की गई XFS इमेज बना सकता है, और फिर उसे रीसाइज़ करने के लिए udisks को धोखा दे सकता है। यह उनके दुर्भावनापूर्ण फ़ाइलसिस्टम को root विशेषाधिकारों के साथ माउंट करता है, जिससे वे अपने SUID-root शेल को निष्पादित कर सिस्टम पर पूर्ण नियंत्रण प्राप्त कर सकते हैं।
स्रोत
25- Exploit-Chain-CVE-2025-6018-6019एक्सप्लॉइट
CVE-2025-6018 से CVE-2025-6019 तक की एक्सप्लॉइट श्रृंखला
- CVE-2025-6019-exploitएक्सप्लॉइट
एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।