CVE-2025-6019
Libblockdev: локальное повышение привилегий от allow_active до root в libblockdev через udisks
- Опубликовано
- 19 июн. 2025 г.
- Обновлено
- 30 июн. 2026 г.
- Назначение CNA
- redhat
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:HНизкий · следующие 30 дней
- Процентиль
- 39,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
В libblockdev была обнаружена уязвимость локального повышения привилегий (LPE). Как правило, параметр "allow_active" в Polkit позволяет физически присутствующему пользователю выполнять определённые действия в зависимости от типа сеанса. Из-за того, как libblockdev взаимодействует с демоном udisks, пользователь с правами "allow_active" в системе может получить полные привилегии root на целевой системе. Обычно udisks монтирует предоставленные пользователем образы файловых систем с такими флагами безопасности, как nosuid и nodev, чтобы предотвратить повышение привилегий. Однако локальный злоумышленник может создать специально сформированный образ XFS, содержащий SUID-root оболочку, а затем обмануть udisks, заставив изменить его размер. Это монтирует их вредоносную файловую систему с привилегиями root, позволяя им выполнить свою SUID-root оболочку и получить полный контроль над системой.
Источники
25- Exploit-Chain-CVE-2025-6018-6019Эксплойт
Эксплуатационная цепочка от CVE-2025-6018 до CVE-2025-6019
- CVE-2025-6019-exploitЭксплойт
эксплойт
- CVE-2025-6018-6019Эксплойт
CVE-2025-6018 CVE-2025-6019 PoC Exploit - Локальное повышение привилегий в openSUSE/SUSE Linux Enterprise 15 - PAM bypass + udisks2 XFS race condition LPE до root
Автоэксплойт для CVE-2025-6018 и CVE-2025-6019 на основе https://github.com/0rionCollector/Exploit-Chain-CVE-2025-6018-6019
Концептуальный доказательный эксплойт для CVE-2025-6019, локальное повышение привилегий в libblockdev/udisks. Создает образ XFS с SUID bash для получения root-оболочки на уязвимых системах Linux.
CVE-2025-6019: udisks2 XFS Resize TOCTOU Повышение привилегий
Эксплойт-цепочка для локального повышения привилегий на SUSE Linux, объединяющая инъекцию переменных окружения PAM и состояние гонки в udisks2 для получения root-оболочки.
- opensuse-leap-privesc-exploitЭксплойт
Цепочка эксплойтов для повышения привилегий (CVE-2025-6018 + CVE-2025-6019) для openSUSE Leap 15.6
Доказательство концепции (PoC) для связывания CVE-2025-6018 (обход активной сессии PAM/Polkit) и CVE-2025-6019 (уязвимость SUID-монтирования в libblockdev) с целью локального повышения привилегий (LPE) в уязвимых Linux-системах.
Технический анализ и доказательство концепции для CVE-2025-6019, локальной уязвимости повышения привилегий в libblockdev и udisks2, позволяющей получить root-доступ с помощью специально созданных образов XFS.
Цепочка повышения привилегий только с помощью скрипта, использующая CVE-2025-6019 и UDisks2 (образ файловой системы не включен).
- CVE-2025-6019Эксплойт
CVE-2025-6019 эксплойт
- HTB-Pterodactyl-WriteupИсследования
HackTheBox — Pterodactyl (Medium/Linux) прохождение. CVE-2025-49132 LFI → pearcmd RCE → взлом bcrypt → SSH. Повышение привилегий через CVE-2025-6018 (обход PAM pam_environment) + CVE-2025-6019 (гонка изменения размера XFS в udisks2, обход nosuid) → root. Полные заметки и шаги включены.
- CVE-2025-6019_ExploitЭксплойт
Эксплойт локального повышения привилегий для CVE-2025-6019 с использованием специально созданных образов файловой системы XFS для получения root-оболочки в системах Linux.
Shell-based proof-of-concept эксплойт для CVE-2025-6019, предназначенный для проверки уязвимости в затронутых системах.
Это всего лишь краткая заметка о том, как эксплуатировать эти уязвимости для получения root.
Практическая лаборатория, демонстрирующая эксплуатацию CVE-2025-6018 и CVE-2025-6019 с использованием предварительно настроенной виртуальной машины openSUSE Leap с Vagrant и VirtualBox для обучения в области безопасности.
Эксплойт доказательства концепции для CVE-2025-6019, демонстрирующий уязвимость и предоставляющий основу для тестирования и проверки безопасности.
Пошаговый эксплойт для повышения привилегий для CVE-2025-6018 и CVE-2025-6019 с использованием манипуляции образами XFS и инъекции переменных окружения PAM для получения root-доступа в Linux-системах.
- pterodactylИсследования
Прохождение HackTheBox Pterodactyl с цепочкой path traversal CVE-2025-49132, взломом хешей и гонкой PAM и XFS CVE-2025-6018/6019 для получения root.
- CVE-2025-6018-and-CVE-2025-6019Эксплойт
Эксплойт-цепочка для повышения привилегий через отравление окружения PAM (CVE-2025-6018) и изменение размера файловой системы XFS (CVE-2025-6019) для получения root-оболочки на Linux-системах.
- CVE-2025-6018-19Эксплойт
CVE-2025-6018 (pam LPE unpriv->allow_active), CVE-2025-6019 (udisks LPE allow_active->root) in sh
CVE-2025-6018 + CVE-2025-6019 Эксплойт повышения привилегий
# Образовательное воспроизведение CVE-2025-6019 Образовательное воспроизведение CVE-2025-6019 — локального повышения привилегий в UDisks2 через вредоносный образ файловой системы с SUID-root бинарным файлом. Включает пошаговое руководство по эксплуатации и анализ первопричины для контролируемых лабораторных сред.
- CVE-2025-6018Эксплойт
Руководство по эксплуатации уязвимостей CVE-2025-6018/6019 для повышения привилегий через манипуляцию образами XFS и злоупотребление переменными окружения PAM с целью получения доступа root на системах Linux.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.