Sploitus

Exploit for CVE-2025-6019 CVE-2025-6018 CVE-2025-6019

kitploit · 2026-08-25

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ROBBIN0919-CVE-2025-6019
# CVE-2025-6019: Уязвимость повышения привилегий локального пользователя в libblockdev

## Резюме

CVE-2025-6019 — это уязвимость повышения привилегий (LPE) в библиотеке `libblockdev`, которая взаимодействует с демоном `udisks2` и `Polkit`.

## Описание уязвимости

Локальный атакующий с правами `allow_active` в Polkit (обычно пользователь, работающий за компьютером) может воспользоваться тем, как `libblockdev` взаимодействует с демоном `udisks`. Атакующий может создать вредоносный образ XFS, содержащий SUID‑root‑оболочку, и обманом заставить `udisks` смонтировать этот образ без защитных флагов, таких как `nosuid` и `nodev`. Это позволяет атакующему запустить SUID‑root‑оболочку и получить полные права root на системе.

## Разбор атаки

Вся атака состоит из трёх этапов: подготовки, передачи и запуска. Вредоносный образ может быть подготовлен заранее на любой системе.

  1. **Подготовка (на машине атакующего)** : Атакующий с помощью стандартных инструментов Linux (например, `mkfs.xfs`) создаёт образ файловой системы XFS. Внутри этого образа размещается предварительно скомпилированная вредоносная программа с правами SUID (например, бэкдор‑оболочка). Сам образ является «полезной нагрузкой (payload)».

  2. **Передача** : Атакующему необходимо доставить созданный вредоносный образ на целевую систему. Способы могут быть разными: загрузка через `wget`, USB‑флешка или использование других уязвимостей для загрузки файла на целевой машине.

  3. **Запуск (на целевой системе)** : Ключевой шаг атаки происходит на целевой системе. Атакующий использует уязвимость CVE-2025-6019, обманом заставляя службу `udisks2` смонтировать вредоносный образ. Из‑за уязвимости `udisks2` монтирует образ без обязательных защитных флагов (таких как `nosuid`).

  4. **Повышение привилегий** : После небезопасного монтирования образа вредоносная программа с SUID становится исполняемой и при запуске получает права `root`, что позволяет атакующему добиться цели.




**Вывод:** Образ — это лишь «контейнер» с вредоносной программой; неважно, где он создан. Важно то, как целевая система «обрабатывает» этот контейнер.

## Серьезность

Базовая оценка CVSS 3.1 этой уязвимости составляет 7.0, что соответствует высокой степени серьезности.

## Воздействие

Успешная эксплуатация уязвимости может привести к полному контролю атакующего над затронутой системой.

## Затронутые системы

Большинство дистрибутивов Linux, использующих `libblockdev` и службу `udisks2`, подвержены уязвимости, включая Ubuntu, Debian, Fedora и openSUSE.

## Решение и меры по смягчению

  1. Рекомендуется своевременно установить исправления, предоставленные вашим дистрибутивом Linux.
  2. Если исправления ещё не доступны или не могут быть установлены немедленно, рекомендуется изменить настройку `allow_active` для правила Polkit `org.freedesktop.udisks2.modify-device` с `yes` на `auth_admin`.



## Связанные уязвимости

Эта уязвимость иногда может использоваться совместно с другой уязвимостью CVE-2025-6018, которая в некоторых дистрибутивах позволяет удалённо получить права `allow_active`.

## Влияние на программно-определяемые автомобили (SDV)

Эта уязвимость также подчёркивает, как ошибки в Linux могут влиять на программно-определяемые автомобили, использующие Automotive Grade Linux (AGL).