CVE-2025-6018
Pam-config: lpe de não privilegiado para allow_active no pam
- Publicado
- 23 de jul. de 2025
- Atualizado
- 30 de jun. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 28 de jul. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 61,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi descoberta uma vulnerabilidade de Escalação Local de Privilégios (LPE) no pam-config dentro dos Módulos de Autenticação Conectáveis do Linux (PAM). Essa falha permite que um atacante local sem privilégios (por exemplo, um usuário conectado via SSH) obtenha os privilégios elevados normalmente reservados a um usuário fisicamente presente, "allow_active". O maior risco é que o atacante possa então executar todas as ações Polkit allow_active yes, que são tipicamente restritas a usuários do console, potencialmente obtendo controle não autorizado sobre configurações do sistema, serviços ou outras operações sensíveis.
Fontes
19# Cadeia de Exploração do CVE-2025-6018 ao CVE-2025-6019
- CVE-2025-6018-6019Exploit
CVE-2025-6018 CVE-2025-6019 PoC Exploit - Escalação de privilégios local no openSUSE/SUSE Linux Enterprise 15 - bypass de PAM + condição de corrida XFS do udisks2 LPE para root
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.