CVE-2025-6019
Libblockdev: udisks를 통한 libblockdev 내 allow_active에서 root로의 LPE
- 게시됨
- 2025. 6. 19.
- 업데이트됨
- 2026. 6. 30.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 39.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
libblockdev에서 로컬 권한 상승(LPE) 취약점이 발견되었습니다. 일반적으로 Polkit의 "allow_active" 설정은 물리적으로 존재하는 사용자가 세션 유형에 따라 특정 작업을 수행할 수 있도록 허용합니다. libblockdev가 udisks 데몬과 상호 작용하는 방식으로 인해, 시스템의 "allow_active" 사용자는 대상 호스트에서 전체 루트 권한으로 권한을 상승시킬 수 있습니다. 일반적으로 udisks는 권한 상승을 방지하기 위해 nosuid 및 nodev와 같은 보안 플래그로 사용자 제공 파일시스템 이미지를 마운트합니다. 그러나 로컬 공격자는 SUID-root 셸을 포함하는 특수하게 제작된 XFS 이미지를 생성하여 udisks가 이를 리사이징하도록 속일 수 있습니다. 이로 인해 공격자의 악성 파일시스템이 루트 권한으로 마운트되어, SUID-root 셸을 실행하고 시스템에 대한 완전한 제어권을 얻을 수 있습니다.
소스
25# CVE-2025-6018에서 CVE-2025-6019까지의 익스플로잇 체인
익스플로잇
- CVE-2025-6018-6019익스플로잇
CVE-2025-6018 CVE-2025-6019 PoC 익스플로잇 - openSUSE/SUSE Linux Enterprise 15의 로컬 권한 상승 - PAM 우회 + udisks2 XFS 레이스 컨디션 LPE로 root 권한 획득
https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019 기반 CVE-2025-6018 및 CVE-2025-6019 자동 익스플로잇
CVE-2025-6019에 대한 개념 증명 익스플로잇, libblockdev/udisks의 로컬 권한 상승 취약점. 취약한 Linux 시스템에서 SUID bash가 포함된 XFS 이미지를 생성하여 루트 셸을 획득합니다.
CVE-2025-6019: udisks2 XFS Resize TOCTOU 권한 상승
SUSE Linux에서 로컬 권한 상승을 위한 익스플로잇 체인으로, PAM 환경 변수 주입과 udisks2 경쟁 조건을 연계하여 루트 셸을 획득합니다.
권한 상승 익스플로잇 체인 (CVE-2025-6018 + CVE-2025-6019) - openSUSE Leap 15.6 대상
취약한 Linux 시스템에서 로컬 권한 상승(LPE)을 달성하기 위해 CVE-2025-6018(PAM/Polkit 활성 세션 우회) 및 CVE-2025-6019(libblockdev SUID 마운트 결함)를 연계하는 개념 증명입니다.
CVE-2025-6019에 대한 기술 분석 및 개념 증명, libblockdev 및 udisks2의 로컬 권한 상승 취약점으로 조작된 XFS 이미지를 통해 루트 액세스를 가능하게 합니다.
CVE-2025-6019와 UDisks2를 사용한 스크립트 전용 권한 상승 체인 (파일 시스템 이미지 포함 안 함)
- CVE-2025-6019익스플로잇
CVE-2025-6019 익스플로잇
HackTheBox — Pterodactyl(Medium/Linux) 연습. CVE-2025-49132 LFI → pearcmd RCE → bcrypt 크랙 → SSH. CVE-2025-6018(PAM pam_environment 우회) + CVE-2025-6019(udisks2 XFS 리사이즈 경쟁 조건, nosuid 우회)를 통한 권한 상승 → root. 전체 노트와 단계 포함.
CVE-2025-6019에 대한 로컬 권한 상승 익스플로잇으로, 조작된 XFS 파일시스템 이미지를 사용하여 Linux 시스템에서 루트 셸 접근 권한을 획득합니다.
셸 기반의 CVE-2025-6019 개념 증명 익스플로잇으로, 영향을 받는 시스템에서 취약점을 검증하도록 설계되었습니다.
이것은 루트 권한을 얻기 위해 이러한 취약점을 악용하는 방법에 대한 간단한 메모입니다.
사전 구성된 openSUSE Leap VM과 Vagrant 및 VirtualBox를 사용하여 CVE-2025-6018 및 CVE-2025-6019 악용을 시연하는 실습 랩으로, 보안 교육용입니다.
CVE-2025-6019에 대한 개념 증명 익스플로잇으로, 취약점을 시연하고 보안 테스트 및 검증을 위한 기반을 제공합니다.
CVE-2025-6018 및 CVE-2025-6019를 대상으로 XFS 이미지 조작과 PAM 환경 변수 주입을 통해 Linux 시스템에서 루트 권한을 획득하는 단계별 권한 상승 익스플로잇
HackTheBox Pterodactyl walkthrough: CVE-2025-49132 경로 순회, 해시 크래킹, 그리고 root 권한 획득을 위한 CVE-2025-6018/6019 PAM 및 XFS 레이스를 연쇄하는 방법.
PAM 환경 변수 오염(CVE-2025-6018)과 XFS 파일시스템 리사이즈(CVE-2025-6019)를 통한 권한 상승 공격 체인으로, Linux 시스템에서 루트 셸을 획득합니다.
- CVE-2025-6018-19익스플로잇
CVE-2025-6018 (pam LPE unpriv->allow_active), CVE-2025-6019 (udisks LPE allow_active->root) sh에서
CVE-2025-6018 + CVE-2025-6019 권한 상승 익스플로잇
# CVE-2025-6019 교육용 재현 UDisks2에서 악성 파일시스템 이미지를 통한 SUID-root 바이너리로 발생하는 로컬 권한 상승 취약점의 교육용 재현입니다. 통제된 실습 환경을 위한 단계별 익스플로잇 가이드와 근본 원인 분석을 포함합니다.
- CVE-2025-6018익스플로잇
CVE-2025-6018/6019 권한 상승을 위한 익스플로잇 가이드: XFS 이미지 조작 및 PAM 환경 변수 남용을 통해 리눅스 시스템에서 루트 액세스를 획득합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.