CVE-2025-6018
Pam-config: pam 中从非特权到 allow_active 的 lpe
- 已发布
- 2025年7月23日
- 已更新
- 2026年6月30日
- 分配 CNA
- redhat
- 观察到的证据
- 2025年7月28日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H低 · 未来 30 天
- 百分位
- 61.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 Linux 可插拔认证模块 (PAM) 的 pam-config 中发现了一个本地权限提升 (LPE) 漏洞。该缺陷允许无特权的本地攻击者(例如通过 SSH 登录的用户)获得通常仅保留给物理在场的"allow_active"用户的高权限。最大的风险在于,攻击者随后可以执行所有 allow_active yes Polkit 操作,这些操作通常仅限于控制台用户,从而可能未经授权地控制系统配置、服务或其他敏感操作。
来源
19CVE-2025-6018 至 CVE-2025-6019 的漏洞利用链
CVE-2025-6018 CVE-2025-6019 PoC 漏洞利用 - openSUSE/SUSE Linux Enterprise 15 中的本地权限提升 - PAM 绕过 + udisks2 XFS 竞态条件 LPE 提权至 root
CVE-2025-6019 的漏洞利用
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。