PT-2025-25766 · Unknown+10 · Libblockdev+10

Jakub Wilk

·

Publicado

2025-05-14

·

Atualizado

2026-05-16

·

CVE-2025-6019

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libblockdev versões anteriores a 2.23-2ubuntu3+esm1 libblockdev versões anteriores a 3.1.1-2ubuntu0.1 libblockdev (versões afetadas não especificadas)
Description Um problema de Escalada de Privilégios Locais (LPE) existe no libblockdev devido à forma como ele interage com o daemon udisks. A configuração "allow active" no Polkit permite que usuários fisicamente presentes realizem ações específicas com base no tipo de sessão. Embora o udisks normalmente monte imagens de sistema de arquivos fornecidas pelo usuário usando sinalizadores de segurança como nosuid e nodev para evitar a escalada de privilégios, um invasor local pode burlar essas proteções. Ao criar uma imagem XFS especialmente manipulada contendo um shell SUID-root e enganar o udisks para redimensioná-la, o sistema de arquivos malicioso é montado com privilégios de root. Isso permite que o invasor execute o shell SUID-root e obtenha controle total do host alvo.
Recommendations Atualizar para a versão 2.23-2ubuntu3+esm1. Atualizar para a versão 3.1.1-2ubuntu0.1. Atualizar os pacotes libblockdev para a versão mais recente disponível.

Correção

DoS

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:9327
ALSA-2025:9328
ALSA-2025:9878
ALSA-2025:A004
ALSA-2025:A005
ALSA-2025:A006
ALT-PU-2025-8230
ALT-PU-2025-9056
ALT-PU-2025-9371
AZL-64187
AZL-64190
BDU:2025-07084
CESA-2025_9878
CVE-2025-6019
DLA-4221-1
DSA-5943-1
INFSA-2025_9327
INFSA-2025_9878
MGASA-2025-0188
OESA-2025-1677
OESA-2025-1688
OPENSUSE-SU-2025:15237-1
RHSA-2025:10796
RHSA-2025:9320
RHSA-2025:9321
RHSA-2025:9322
RHSA-2025:9323
RHSA-2025:9324
RHSA-2025:9325
RHSA-2025:9326
RHSA-2025:9327
RHSA-2025:9328
RHSA-2025:9878
RHSA-2025_9327
RHSA-2025_9878
SUSE-SU-2025:02043-1
SUSE-SU-2025:02044-1
SUSE-SU-2025:20426-1
SUSE-SU-2025:20440-1
SUSE-SU-2025_02043-1
SUSE-SU-2025_02044-1
USN-7577-1
USN-7577-2
USN-7578-1
USN-7578-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Libblockdev