Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6019 | Kitploit
ツール/GitHubGitHub/robbin0919/cve-2025-6019
特権昇格脆弱性分析エクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubrobbin0919/cve-2025-6019

CVE-2025-6019

リポジトリを見る
8ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6019: libblockdev のローカル権限昇格の脆弱性

概要

CVE-2025-6019 は、libblockdev ライブラリで発見されたローカル権限昇格(LPE)の脆弱性で、udisks2 デーモンおよび Polkit と連携して作用します。

脆弱性の説明

allow_active の Polkit 権限を持つローカル攻撃者(通常はコンピューターを実際に操作するユーザー)は、libblockdev が udisks デーモンと対話する方法を悪用できます。攻撃者は、SUID-root シェルを含む悪意のある XFS イメージを作成し、udisks に nosuid や nodev などのセキュリティフラグなしでそのイメージをマウントさせることができます。これにより、攻撃者は SUID-root シェルを実行し、システムの完全な root 権限を取得できます。

攻撃フローの解説

攻撃フロー全体は、準備・転送・トリガーの 3 つの段階に分けられ、悪意のあるイメージは任意のシステム上で事前に準備できます。

  1. 準備段階(攻撃者自身のマシン上):攻撃者は標準的な Linux ツール(例: mkfs.xfs)を使用して XFS ファイルシステムのイメージを作成します。このイメージ内に、事前にコンパイルされた SUID 権限を持つ悪意のあるプログラム(例: バックドアシェル)を配置します。このイメージ自体が「攻撃ペイロード(payload)」となります。

  2. 転送段階:攻撃者は、作成した悪意のあるイメージをターゲットホストに転送する必要があります。方法はさまざまで、wget によるダウンロード、USB メモリ、ターゲットホスト上の他の脆弱性を利用したファイルのアップロードなどがあります。

  3. トリガー段階(ターゲットホスト上):攻撃の中核となるステップはターゲットホスト上で発生します。攻撃者は CVE-2025-6019 の脆弱性を利用して、ターゲットホスト上の udisks2 サービスに悪意のあるイメージをマウントさせます。この脆弱性により、udisks2 はマウント時に必要なセキュリティフラグ(nosuid など)を付けません。

  4. 権限昇格段階:イメージが安全でない方法でマウントされると、SUID 権限を持つ悪意のあるプログラムが実行可能になり、実行時に root 権限を継承するため、攻撃者が目的を達成できます。

結論: イメージは悪意のあるプログラムを内包する単なる「コンテナ」であり、どこで作成するかは重要ではありません。重要なのは、ターゲットシステムがこのコンテナをどのように「処理」するかです。

深刻度

この脆弱性の CVSS 3.1 基本値は 7.0 で、高深刻度に分類されます。

影響

この脆弱性の悪用に成功すると、攻撃者が影響を受けるシステムを完全に制御できる可能性があります。

影響を受けるシステム

libblockdev と udisks2 サービスを使用するほとんどの Linux ディストリビューションが影響を受けます。これには Ubuntu、Debian、Fedora、openSUSE が含まれます。

解決策と緩和策

  1. ユーザーは、各 Linux ディストリビューションが提供する修正パッチを速やかにインストールすることを推奨します。

  2. パッチがまだ提供されていない場合、または直ちにインストールできない場合は、polkit ルール org.freedesktop.udisks2.modify-device の allow_active 設定を yes から auth_admin に変更することを推奨します。

関連する脆弱性

この脆弱性は、別の脆弱性 CVE-2025-6018 と組み合わせて使用されることがあります。CVE-2025-6018 は、一部のディストリビューションでリモートから allow_active 権限を取得するために使用される可能性があります。

ソフトウェア定義車両(SDV)への影響

この脆弱性は、Linux のバグが Automotive Grade Linux(AGL)を使用するソフトウェア定義車両にどのように影響するかも浮き彫りにしています。

ツールをダウンロード