Sploitus

CVE-2025-6018

30 known exploits for CVE-2025-6018

A Local Privilege Escalation (LPE) vulnerability has been discovered in pam-config within Linux Pluggable Authentication Modules (PAM). This flaw allows an unprivileged local attacker (for example, a user logged in via SSH) to obtain the elevated privileges normally reserved for a physically present, "allow_active" user. The highest risk is that the attacker can then perform all allow_active yes Polkit actions, which are typically restricted to console users, potentially gaining unauthorized control over system configurations, services, or other sensitive operations.

Affected products
Linux, Suse
Suse Pam-config
= 1.1.8-24.71.1
Fix
Available
CVSS 3.1
7.8 HIGH
EPSS
1.0% (61th percentile)
Weakness
CWE-863
NVD status
Modified
Published
2025-07-23

Workaround

Currently, there is no mitigation available for this vulnerability.

CVE-2025-6018 at NVD
Authoritative description, scoring and affected products

30 known exploits for CVE-2025-6018

Proof-of-concept code and exploit modules indexed by Sploitus

CVE-2026-6018-9-Local-Privilege-Escalation-Chain
2026-08-27 KitPloitKITPLOIT
CVE-2025-6018_Poc
2026-08-27 KitPloitKITPLOIT
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit
2026-08-27 KitPloitKITPLOIT
CVE-2025-6018-and-CVE-2025-6019
2026-08-26 KitPloitKITPLOIT
CVE-2025-6018_CVE-2025-6019_autopwn
2026-08-26 KitPloitKITPLOIT
CVE-2025-6019
2026-08-26 KitPloitKITPLOIT
CVE-2025-6019
2026-08-26 KitPloitKITPLOIT
Exploit-Chain-CVE-2025-6018-6019
2026-08-26 KitPloitKITPLOIT
opensuse-leap-privesc-exploit
2026-08-26 KitPloitKITPLOIT
CVE-2025-6018-CVE-2025-6019-Privilege-Escalation-Exploit
2026-08-26 KitPloitKITPLOIT
Analyse-faille-de-s-curit-CVE-2025-6018-CVE-2025-6019
2026-08-26 KitPloitKITPLOIT
CVE-2025-6018
2026-08-26 KitPloitKITPLOIT
CVE-2025-6018-and-CVE-2025-6019-Privilege-Escalation
2026-08-26 KitPloitKITPLOIT
CVE-2025-6018-19
2026-08-25 KitPloitKITPLOIT
CVE-2025-6018-19-exploit
2026-08-25 KitPloitKITPLOIT
CVE-2025-6018-6019-PoC
2026-08-24 KitPloitKITPLOIT
CVE-2025-6018-6019
2026-08-23 KitPloitKITPLOIT
CVE-2025-6019-udisks-lpe-no-image
2026-08-22 KitPloitKITPLOIT
Exploit for Incorrect Authorization in Suse Pam-Config
2026-03-02 e1arthGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-22 iOxsecGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-14 MaxKappaGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-12 DesertDemonsGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-11 matesz44GITHUB
Exploit for CVE-2025-6019
2026-02-10 symphony2colourGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-09 0rionCollectorGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-09 AzureADTrentGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-09 muyuanloveGITHUB
Exploit for Incorrect Authorization in Suse Pam-Config
2026-02-09 MichaelVenturellaGITHUB
Exploit for CVE-2025-6018
2025-07-30 B1ack4shGITHUB
Linux PAM Environment - Variable Injection Local Privilege Escalation
2025-07-28 İbrahimsqlEXPLOITDBPython