首页
科技
务必自查:Linux 爆出本地双杀提权漏洞,从 SSH 到 Root 只需一步?

务必自查:Linux 爆出本地双杀提权漏洞,从 SSH 到 Root 只需一步?

热心网友
90
转载
2025-09-05
来源:https://www.51cto.com/article/818752.html

这两个漏洞组合形成了从普通账号到 root 的完整提权链条,运维工程师们不能掉以轻心,引起足够重视,记得做好提前备份。

今天分享两个6月17号Qualys研究团队披露了公布的Linux漏洞。

1. 漏洞介绍

CVE‑2025‑6018:利用 PAM 配置误用,SSH 登录的普通用户可冒充本地物理用户(allow_active),并执行 polkit 授权操作。CVE‑2025‑6019:结合 libblockdev 与 udisks 模块缺陷,可在普通用户(已具备 allow_active)条件下,通过挂载恶意 XFS 镜像拿到 SUID-root Shell,从而跻身系统 Root。双链条合体:先通过 CVE‑2025‑6018 获得 allow_active,再借助 CVE‑2025‑6019 提升至 root,整个链条可在主流 Linux 发行版(SUSE、Ubuntu、Debian、Fedora、AlmaLinux……)上复现。

2. 漏洞原理

(1) CVE‑2025‑6018:PAM 环境变量误读

openSUSE Leap 15 / SUSE Linux Enterprise 15 默认启用了pam_env的user_readenv=1,导致登录时直接读取用户~/.pam_environment。攻击者可设置环境变量如XDG_SEAT、XDG_VTNR,绕过pam_systemd判断,冒充“本地”用户,从而获得allow_active权限。

(2) CVE‑2025‑6019:udisks 免 nosuid/nodev 挂载缺陷

在udisks2调用libblockdev执行 XFS 文件系统扩展操作时,挂载点默认缺少nosuid和nodev限制。攻击者可准备 XFS 镜像中包含 SUID-root 程序,通过 loop-mount 再执行,即刻夺取 root 权限。

3. 受影响范围

Ubuntu 自 18.04/20.04/22.04 等版本起,已对 libblockdev 和 udisks2 发布修复补丁。默认配置下不受 CVE‑2025‑6018 影响,但某些定制 PAM 配置仍然有风险。

Debian、Red Hat、AlmaLinux 等社区纷纷上线应急更新。

4. 防范措施建议

(1) 立即更新系统软件

SUSE 用户更新 PAM 或调整/etc/pam.d/*栈中pam_env配置,确保user_readenv=0或移除。

Ubuntu/Debian/Fedora/AlmaLinux 等用户请尽快安装 libblockdev 与 udisks2 的安全补丁。

(2) 调整 Polkit 授权策略

修改/usr/share/polkit-1/actions/org.freedesktop.udisks2.policy中org.freedesktop.udisks2.modify-device授权,将allow_active改为auth_admin。

(3) 强化权限与配置审计

审查 PAM 配置文件,移除可能的user_readenv配置。

监控/tmp/loop…临时挂载、不明 SUID shell 文件生成行为。

(4) 隔离 SSH 与 GUI 登录权限

对 SSH 登录用户进行最小权限策略,避免给予 GUI 本地权限(例如通过pam_systemd模块)。

这两个漏洞组合形成了从普通账号到 root 的完整提权链条,运维工程师们不能掉以轻心,引起足够重视,记得做好提前备份。

免责声明

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

最新文章

CDimension横空出世:立志从底层重建芯片技术栈

随着人工智能、机器人、量子计算与边缘计算等新兴应用对算力提出更高要求,传统硅基架构在能效、封装碎片化及带宽瓶颈等方面的物理极限日益显现。CDimension 正以一种根本性不同的技术路径,力图突破这

2025-09-05.
2684

小米发布REDMI 15C:百元神机来袭,配置亮眼性价比高

小米近日在多个海外市场推出旗下最新入门级智能手机REDMI 15C,起售价为119美元,折合人民币约849元。作为小米旗下价格最为亲民的手机系列,该产品线历代机型均以高性价比著称,被许多用户称为百元

2025-09-05.
6076

安富利:30载深耕中国市场,长期主义构筑可持续发展护城河

在安富利,我们始终坚信,ESG(环境、社会、公司治理)是驱动企业实现长期可持续发展的核心竞争力。 管理大师德鲁克曾说:“企业是社会的器官,任何企业得以生存,都是因为它满足了社会某一方面的需要,实现了

2025-09-05.
4274

务必自查:Linux 爆出本地双杀提权漏洞,从 SSH 到 Root 只需一步?

这两个漏洞组合形成了从普通账号到 root 的完整提权链条,运维工程师们不能掉以轻心,引起足够重视,记得做好提前备份。 今天分享两个6月17号Qualys研究团队披露了公布的Linux漏洞。1 漏

2025-09-05.
4760

国产动作游戏跻身日本销量榜前十,多款新作表现亮眼

跻身日本销量榜前十,多款新作表现亮眼 " >上周日本地区游戏销量排行榜正式公布,其中一款国产动作游戏失落之魂成功进入前十,引发广泛关注。在本期榜单前十名中,共有七款新作首次进入排行榜,若按不同平台合并

2025-09-05.
7121

热门教程

更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程

最新下载

更多
甜蜜的家庭故事
甜蜜的家庭故事 休闲益智 2025-09-05更新
查看
星球大爆炸手游
星球大爆炸手游 休闲益智 2025-09-05更新
查看
暴打木偶人
暴打木偶人 休闲益智 2025-09-05更新
查看
全战天下游戏
全战天下游戏 棋牌策略 2025-09-05更新
查看
画境长恨歌手游
画境长恨歌手游 动作冒险 2025-09-05更新
查看
屠龙霸业高爆打金
屠龙霸业高爆打金 角色扮演 2025-09-05更新
查看
猫咪公寓2公测
猫咪公寓2公测 休闲益智 2025-09-05更新
查看
坦克之星正
坦克之星正 飞行射击 2025-09-05更新
查看
医院逃生者
医院逃生者 休闲益智 2025-09-05更新
查看
我的收纳摊
我的收纳摊 休闲益智 2025-09-05更新
查看