Новости Уязвимость udisks позволяет получить root-права в основных дистрибутивах Linux

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
34.492
Репутация
13.260
Реакции
65.689
USD
0
Эксперты предупреждают: две свежие уязвимости локального повышения привилегий могут использоваться для получения root-привилегий в системах, работающих под управлением популярных дистрибутивов Linux.

Первая ошибка ( ) была обнаружена в конфигурации фреймворка Pluggable Authentication Modules (PAM) в openSUSE Leap 15 и SUSE Linux Enterprise 15. Проблема позволяет локальным атакующим получить привилегии пользователя allow_active.

ombLEKCovQ_NzwrKCV3u-JuqHFXpfeOT60RNCXE8ed5541TWDYxgGvXHYufp7eGjDrDsAI12ZSbaHgcxkEs5s_d2XQBw6HwNiV1NzpmZ7bvLaRnBevzwR2nETZwqczACJXqfTxPF_lHlk_Sw_L6msh8-dcTfYb23V1-K8QLR56Jq7oqYJ7Y7w0wZiQfD3Ku9xqEVWDl3ddBh3VVF67Z9zG5w0gETibDW4Rl2v3j89_Wb_7ncXya3PVMaTfZCkSAl7msGUOI9d4QDlwgAARdkPA6tn1izOrAQIFASQCPyeIvpeF_O0019XO8YPPO5dH86H7U0FFJjfXsWHwmxAR8pbSpnyFGu__RNy9BPigPW7r0J6dyVufkxkGPa3AvgP7EOYD5Vz1gHPxPunbu7NLD4s9K7udYQaT2_l9JL_8nVYO6nJUARZfg1j8KRhUCM2Sb4iKneHfP-MVUrGhwEq7ywhu17VM4Xyb4e4Zl1dHV98bLbOPhfWSN5_hmUw3FAWeypZCbKl2QwPgpFGo0JiRKiPc6sWVb89_laZ55ZRGCxfc4uvZ7N2I1_kiiYOnW_cPkzkLpx3Fhv8nJfl8k2TRJtb6LvAdnuu71GjBCGywnVKTWAoVZcufn2Xa4WFMEnPbLEaHNWCxrNP1ro3j_4dzIxcpPxMJbQK7L_Gh3M8IYZY69mZw3Ur_o-xIoVAU-LV2U-Ce1Zm_uzeVus0RBEL746SiS2VwrSTzBW59v7eLg-Nz1fOPyen2N8cRsSDDADnawlrimJGGhyNE6FnooLC5Jl_wFl3BWxO_AUoRDRCCl0u85ssxdAGg72HuYfvPQ5uT11Gf30WlDmOD_akg7_AF1lJKBmilcmNj9Cw9zCi0IfJLqOpVzcN_v0mytfHAXocDsKpD3XgJBPsNOi3f28_Tg0v5579plYqTu5GV3JPsOa7CQmagOdYHG_CgMUzgaLH2E0CSNfXrG5NpusEheAaQ


Другая ошибка ( ) обнаружена в и позволяет пользователю allow_active получить права root через демон (служба управления хранением данных, которая по умолчанию используется в большинстве дистрибутивов Linux).

Хотя объединение этих уязвимостей в цепочку local-to-root позволяет злоумышленникам быстро получить root-привилегии и полностью захватить контроль над системой, подчеркивается, что проблема libblockdev/udisks чрезвычайно опасна даже сама по себе.

«Хотя формально для эксплуатации уязвимости требуются привилегии allow_active, по умолчанию udisks входит в состав почти всех дистрибутивов Linux, поэтому практически любая система уязвима, — эксперты Qualys Threat Research Unit (TRU), обнаружившие обе проблемы. — Техники получения прав allow_active, включая раскрытую выше проблему с PAM, еще больше снижают этот барьер. Злоумышленник может использовать эти уязвимости для немедленной компрометации системы с минимальными усилиями».

Специалисты Qualys создали и успешно применили уязвимость CVE-2025-6019 для получения root-прав в системах под управлением Ubuntu, Debian, Fedora и openSUSE Leap 15.

В своем отчете команда Qualys Security Advisory поделилась технической информацией об уязвимостях, а ссылки на исправления можно найти в .

«Учитывая повсеместное распространение udisks и простоту эксплуатации, организации должны рассматривать эту уязвимость как критический и постоянный риск, и незамедлительно развернуть исправления», — говорят эксперты.

Говоря об уязвимостях в Linux, следует упомянуть, что на этой неделе Агентство по кибербезопасности и защите инфраструктуры США (Cybersecurity and Infrastructure Security Agency, CISA) об активной эксплуатации старой проблемы . Этот баг влияет на подсистему OverlayFS ядра Linux и позволяет локальному злоумышленнику повысить привилегии.


 
Назад
Сверху Снизу