成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Linux PAM 及 udisks 組件曝高危提權漏洞,無需特殊手段即可實現 root 級訪問

安全 漏洞
研究人員將這一本地提權(LPE)漏洞稱為"具有普遍性的重大威脅",因其利用門檻低且影響范圍廣泛。

Qualys威脅研究部門(TRU)近日披露了兩個相互關聯的權限提升漏洞——CVE-2025-6018與CVE-2025-6019。攻擊者通過組合利用PAM(可插拔認證模塊)配置缺陷和libblockdev/udisks堆棧漏洞,可輕松在多種Linux發行版上獲取完整的root權限。研究人員將這一本地提權(LPE)漏洞稱為"具有普遍性的重大威脅",因其利用門檻低且影響范圍廣泛。

漏洞組合形成完整攻擊鏈

CVE-2025-6018存在于openSUSE Leap 15和SUSE Linux Enterprise 15系統的PAM配置中。由于會話處理機制存在缺陷,PAM堆棧會錯誤地授予遠程SSH用戶"allow_active"狀態,相當于將這些用戶視作物理接觸主機的本地控制臺用戶。

TRU報告指出:"這種配置錯誤會導致系統將所有本地登錄(包括遠程SSH會話)都當作控制臺會話處理。"這使得低權限攻擊者能夠訪問受限制的polkit操作,為后續提權創造條件。

CVE-2025-6019則存在于負責管理存儲設備的udisks守護進程中,該服務通過libblockdev庫實現功能交互。包括Ubuntu、Fedora、Debian和openSUSE在內的大多數主流Linux發行版默認啟用此服務。當用戶已獲得"allow_active"狀態時,可利用該漏洞獲取完整root權限。

研究人員強調:"libblockdev/udisks漏洞影響極為嚴重。考慮到udisks的普遍性和漏洞利用的簡易性,各組織必須將其視為具有普遍性的重大風險。"

無需物理接觸即可完成提權

通過串聯這兩個漏洞,攻擊者無需物理接觸設備,就能從普通用戶權限提升至root權限。TRU團隊已開發出概念驗證(PoC)利用代碼,并在多個主流Linux平臺上成功實現root級訪問。整個攻擊過程僅需本地用戶會話、SSH訪問權限和默認服務,無需特殊技術手段。

TRU警告稱:"這類現代'本地到root'漏洞利用技術,徹底消除了普通登錄用戶與完全控制系統之間的安全屏障。"

緊急修復方案發布

使用Linux系統的組織(特別是openSUSE Leap 15和SUSE Linux Enterprise 15用戶)應立即安裝補丁并檢查polkit規則。針對CVE-2025-6019漏洞,可通過修改"org.freedesktop.udisks2.modify-device"的polkit規則進行緩解,將allow_active設置從yes改為auth_admin。

TRU特別提醒:"應優先安裝補丁程序,并嚴格遵循Linux發行商安全公告中的具體指導。"完整技術細節和緩解措施已通過官方渠道發布。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-03-03 21:10:24

微軟漏洞攻擊

2025-03-25 13:56:17

2010-12-10 15:23:49

Linux漏洞

2025-04-18 10:17:47

2022-03-09 13:25:21

臟管道Linux 內核漏洞

2022-06-16 13:43:45

漏洞黑客網絡攻擊

2022-03-10 09:41:15

漏洞Linux內核

2016-05-17 09:42:16

2021-03-15 19:27:22

漏洞root攻擊

2025-05-14 06:00:00

漏洞終端安全網絡安全

2020-09-01 15:21:40

漏洞黑客加密

2023-03-30 09:53:57

2013-11-29 15:34:00

2015-12-18 16:46:29

2009-09-02 18:33:45

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

2022-02-17 11:54:18

漏洞數據庫惡意代碼

2010-11-04 09:26:56

2015-03-13 19:22:03

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美天堂在线 | 国产成人精品a视频一区www | 热久久免费视频 | 超碰在线人 | 日日操操| 日韩欧美精品在线播放 | 日韩精品在线一区 | 日韩视频在线免费观看 | 天天av综合 | 午夜欧美一区二区三区在线播放 | 欧美激情久久久 | 欧美日韩在线免费观看 | 欧美综合一区二区 | 国产高清免费 | 久久精品免费 | 久久曰视频 | 人人鲁人人莫人人爱精品 | 97av视频在线观看 | 日韩欧美国产综合 | 99re在线视频 | 欧美精品一 | 国产精品亚洲成在人线 | 日韩欧美在线不卡 | 九九久久国产精品 | 日本h片在线观看 | 欧美午夜一区二区三区免费大片 | 精精国产xxxx视频在线播放 | 二区亚洲 | 免费成人在线网站 | 亚洲国产精品一区二区久久 | 一级毛片免费完整视频 | 国产精品成人在线观看 | 在线免费观看亚洲 | 日韩欧美高清 | av毛片 | 亚洲精品久久区二区三区蜜桃臀 | 欧美xxxx日本 | 人人干人人舔 | 在线午夜电影 | 亚洲欧洲精品成人久久奇米网 | 国产精品中文字幕在线 |