PT-2025-25774 · Linux+1 · Linux+1

Alexander Bergmann

·

Publicado

2025-06-17

·

Atualizado

2026-05-16

·

CVE-2025-6018

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Linux PAM pam-config (versões afetadas não especificadas)
Descrição Uma falha de Escalação de Privilégios Locais (LPE) foi descoberta no pam-config dentro dos Módulos de Autenticação Conectáveis (PAM) do Linux. Este problema permite que um invasor local sem privilégios, como um usuário conectado via SSH, obtenha privilégios elevados normalmente reservados para um usuário fisicamente presente com status "allow active". Consequentemente, o invasor pode realizar ações do Polkit marcadas como "allow active yes", que são geralmente restritas a usuários do console, potencialmente obtendo controle não autorizado sobre configurações do sistema, serviços ou outras operações sensíveis. Além disso, o componente Udisks do módulo de autenticação Linux-PAM pode ser afetado por erros de configuração que permitiriam a um invasor obter privilégios de root via SSH.
Recomendações Atualize o pam-config para interromper a adição do pam env na pilha AUTH e garantir que este módulo seja colocado ao final da pilha SESSION. Atualize o pam para alterar o comportamento padrão do pam env para não ler o arquivo .pam environment do usuário. Atualize o pam para garantir que as funções do pam namespace operem em descritores de arquivo em vez de caminhos absolutos ao lidar com caminhos controlados pelo usuário.

Exploit

Correção

DoS

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-07575
CVE-2025-6018
OPENSUSE-SU-2025:15219-1
OPENSUSE-SU-2025:15257-1
SUSE-RU-2025:20479-1
SUSE-SU-2025:02001-1
SUSE-SU-2025:02002-1
SUSE-SU-2025:02003-1
SUSE-SU-2025:02004-1
SUSE-SU-2025:02005-1
SUSE-SU-2025:02013-1
SUSE-SU-2025:02015-1
SUSE-SU-2025:02026-1
SUSE-SU-2025:02031-1
SUSE-SU-2025:02032-1
SUSE-SU-2025:02080-1
SUSE-SU-2025:02081-1
SUSE-SU-2025:02082-1
SUSE-SU-2025:20496-1
SUSE-SU-2025:20513-1
SUSE-SU-2025:20533-1
SUSE-SU-2025_02001-1
SUSE-SU-2025_02002-1
SUSE-SU-2025_02003-1
SUSE-SU-2025_02004-1
SUSE-SU-2025_02005-1
SUSE-SU-2025_02013-1
SUSE-SU-2025_02015-1
SUSE-SU-2025_02026-1
SUSE-SU-2025_02031-1
SUSE-SU-2025_02032-1
SUSE-SU-2025_02080-1
SUSE-SU-2025_02081-1
SUSE-SU-2025_02082-1

Produtos afetados

Linux
Suse