CVE-2025-6019
Libblockdev: lpe de allow_active para root no libblockdev via udisks
- Publicado
- 19 de jun. de 2025
- Atualizado
- 30 de jun. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 39,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Foi encontrada uma vulnerabilidade de Escalação Local de Privilégios (LPE) no libblockdev. De modo geral, a configuração "allow_active" no Polkit permite que um usuário fisicamente presente execute determinadas ações com base no tipo de sessão. Devido à forma como o libblockdev interage com o daemon udisks, um usuário "allow_active" em um sistema pode ser capaz de escalar para privilégios totais de root no host alvo. Normalmente, o udisks monta imagens de sistema de arquivos fornecidas pelo usuário com flags de segurança como nosuid e nodev para evitar escalação de privilégios. No entanto, um atacante local pode criar uma imagem XFS especialmente elaborada contendo um shell SUID-root e, em seguida, enganar o udisks para redimensioná-la. Isso monta seu sistema de arquivos malicioso com privilégios de root, permitindo que ele execute seu shell SUID-root e obtenha controle total do sistema.
Fontes
25# Cadeia de Exploração do CVE-2025-6018 ao CVE-2025-6019
- CVE-2025-6019-exploitExploit
exploit
- CVE-2025-6018-6019Exploit
CVE-2025-6018 CVE-2025-6019 PoC Exploit - Escalação de privilégios local no openSUSE/SUSE Linux Enterprise 15 - bypass de PAM + condição de corrida XFS do udisks2 LPE para root
Exploit automático para CVE-2025-6018 & CVE-2025-6019 baseado em https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Exploit de prova de conceito para CVE-2025-6019, uma escalada de privilégio local em libblockdev/udisks. Cria uma imagem XFS com bash SUID para obter shell root em sistemas Linux vulneráveis.
CVE-2025-6019: Escalação de privilégios TOCTOU no redimensionamento XFS do udisks2
Cadeia de exploração para escalonamento local de privilégios no SUSE Linux, encadeando injeção de ambiente PAM e uma condição de corrida no udisks2 para obter um shell de root.
Cadeia de exploração de escalonamento de privilégios (CVE-2025-6018 + CVE-2025-6019) para openSUSE Leap 15.6
Uma Prova de Conceito para encadear CVE-2025-6018 (Bypass de Sessão Ativa do PAM/Polkit) e CVE-2025-6019 (Falha de Montagem SUID do libblockdev) para alcançar Escalação Local de Privilégios (LPE) em sistemas Linux vulneráveis.
Análise técnica e prova de conceito para CVE-2025-6019, uma vulnerabilidade de escalada de privilégio local em libblockdev e udisks2, permitindo acesso root através de imagens XFS manipuladas.
Cadeia de escalonamento de privilégios apenas com script usando CVE-2025-6019 e UDisks2 (sem imagem de sistema de arquivos incluída).
- CVE-2025-6019Exploit
CVE-2025-6019 exploit
- HTB-Pterodactyl-WriteupPesquisa
HackTheBox — Pterodactyl (Medium/Linux) walkthrough. CVE-2025-49132 LFI → pearcmd RCE → quebra de bcrypt → SSH. Privesc via CVE-2025-6018 (bypass do pam_environment do PAM) + CVE-2025-6019 (condição de corrida no redimensionamento XFS do udisks2, bypass de nosuid) → root. Notas completas e etapas incluídas.
- CVE-2025-6019_ExploitExploit
Exploit de escalonamento de privilégio local para CVE-2025-6019 usando imagens de sistema de arquivos XFS manipuladas para obter acesso root shell em sistemas Linux.
Shell-based proof-of-concept exploit para CVE-2025-6019, projetado para validar a vulnerabilidade em sistemas afetados.
Esta é apenas uma nota rápida sobre como explorar estas vulnerabilidades para obter root.
Laboratório prático demonstrando a exploração das CVE-2025-6018 e CVE-2025-6019 usando uma VM openSUSE Leap pré-configurada com Vagrant e VirtualBox para educação em segurança.
Exploit de prova de conceito para CVE-2025-6019, demonstrando a vulnerabilidade e fornecendo uma base para testes e validação de segurança.
Exploração de escalonamento de privilégio passo a passo para CVE-2025-6018 e CVE-2025-6019 usando manipulação de imagem XFS e injeção de variável de ambiente PAM para obter acesso root em sistemas Linux.
- pterodactylPesquisa
HackTheBox Pterodactyl walkthrough encadeando path traversal CVE-2025-49132, quebra de hash e corrida PAM e XFS CVE-2025-6018/6019 para root.
Cadeia de exploração para escalonamento de privilégios via envenenamento de ambiente PAM (CVE-2025-6018) e redimensionamento do sistema de arquivos XFS (CVE-2025-6019) para obter shell root em sistemas Linux.
- CVE-2025-6018-19Exploit
CVE-2025-6018 (pam LPE unpriv->allow_active), CVE-2025-6019 (udisks LPE allow_active->root) in sh
CVE-2025-6018 + CVE-2025-6019 Exploit de Escalação de Privilégios
Reprodução educacional do CVE-2025-6019, uma escalada de privilégio local no UDisks2 por meio de uma imagem de sistema de arquivos maliciosa com binário SUID-root. Inclui guia de exploração passo a passo e análise de causa raiz para ambientes de laboratório controlados.
- CVE-2025-6018Exploit
Guia de exploit para escalada de privilégio CVE-2025-6018/6019 via manipulação de imagem XFS e abuso de variáveis de ambiente do PAM para obter acesso root em sistemas Linux.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.