
CVE-2025-6019 के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, libblockdev और udisks2 में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता, जो निर्मित XFS छवियों के माध्यम से रूट पहुंच को सक्षम बनाती है।
CVE-2025-6019 एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है जो libblockdev लाइब्रेरी में पाई गई है, और यह udisks2 डेमॉन और Polkit के साथ मिलकर काम करती है।
स्थानीय हमलावर, जिनके पास allow_active Polkit अनुमति है (आमतौर पर कंप्यूटर का वास्तविक उपयोगकर्ता), libblockdev और udisks डेमॉन के बीच बातचीत का शोषण कर सकते हैं। हमलावर एक दुर्भावनापूर्ण XFS इमेज बना सकता है जिसमें एक SUID-root शेल हो, और udisks को बिना सुरक्षा फ़्लैग जैसे nosuid और nodev के उस इमेज को माउंट करने के लिए बरगला सकता है। इससे हमलावर SUID-root शेल को निष्पादित कर सकता है और सिस्टम पर पूर्ण रूट विशेषाधिकार प्राप्त कर सकता है।
पूरे हमले के प्रवाह को तीन चरणों में विभाजित किया जा सकता है: तैयारी, स्थानांतरण और ट्रिगर, जहाँ दुर्भावनापूर्ण इमेज को किसी भी सिस्टम पर पहले से तैयार किया जा सकता है।
तैयारी चरण (हमलावर की अपनी मशीन पर): हमलावर मानक Linux उपकरणों (जैसे mkfs.xfs) का उपयोग करके एक XFS फ़ाइल सिस्टम इमेज बनाता है। इस इमेज के अंदर, वे एक पहले से संकलित, SUID-अनुमति वाला दुर्भावनापूर्ण प्रोग्राम (जैसे बैकडोर शेल) रखते हैं। यह इमेज स्वयं एक "अटैक पेलोड" है।
स्थानांतरण चरण: हमलावर को इस तैयार दुर्भावनापूर्ण इमेज को लक्ष्य होस्ट पर स्थानांतरित करना होता है। कई तरीके हैं, जैसे wget के माध्यम से डाउनलोड करना, USB ड्राइव, या लक्ष्य होस्ट पर अन्य भेद्यताओं का उपयोग करके फ़ाइल अपलोड करना।
ट्रिगर चरण (लक्ष्य होस्ट पर): हमले का मुख्य चरण लक्ष्य होस्ट पर होता है। हमलावर CVE-2025-6019 भेद्यता का उपयोग करके लक्ष्य होस्ट पर udisks2 सेवा को इस दुर्भावनापूर्ण इमेज को माउंट करने के लिए बरगलाता है। भेद्यता के कारण, udisks2 माउंट करते समय आवश्यक सुरक्षा फ़्लैग (जैसे nosuid) नहीं लगाता है।
विशेषाधिकार वृद्धि चरण: एक बार इमेज को असुरक्षित रूप से माउंट कर दिए जाने पर, उसके अंदर SUID-अनुमति वाला दुर्भावनापूर्ण प्रोग्राम निष्पादन योग्य हो जाता है, और निष्पादित होने पर root विशेषाधिकार प्राप्त करता है, जिससे हमलावर को सफलता मिलती है।
निष्कर्ष: इमेज केवल एक "कंटेनर" है जिसमें एक दुर्भावनापूर्ण प्रोग्राम है, इससे कोई फर्क नहीं पड़ता कि इसे कहाँ बनाया गया है। महत्वपूर्ण यह है कि लक्ष्य सिस्टम इस कंटेनर को कैसे "संभालता" है।
इस भेद्यता का CVSS 3.1 बेस स्कोर 7.0 है, जो उच्च गंभीरता की है।
इस भेद्यता का सफल शोषण हमलावर को प्रभावित सिस्टम पर पूर्ण नियंत्रण दे सकता है।
libblockdev और udisks2 सेवाओं का उपयोग करने वाले अधिकांश Linux वितरण प्रभावित हैं, जिनमें Ubuntu, Debian, Fedora और openSUSE शामिल हैं।
polkit नियम org.freedesktop.udisks2.modify-device की allow_active सेटिंग को yes से auth_admin में बदलने की अनुशंसा की जाती है।यह भेद्यता कभी-कभी एक अन्य भेद्यता CVE-2025-6018 के साथ संयोजन में उपयोग की जा सकती है, जिसका उपयोग कुछ वितरणों में दूरस्थ रूप से allow_active अनुमति प्राप्त करने के लिए किया जा सकता है।
यह भेद्यता यह भी उजागर करती है कि Linux बग्स सॉफ्टवेयर-डिफ़ाइंड वाहनों को कैसे प्रभावित कर सकते हैं जो ऑटोमोटिव ग्रेड लिनक्स (AGL) का उपयोग करते हैं।