{"id":137763,"date":"2025-06-21T17:11:54","date_gmt":"2025-06-21T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme"},"modified":"2025-06-21T17:11:54","modified_gmt":"2025-06-21T15:11:54","slug":"uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","title":{"rendered":"Vulnerabilidades en PAM y libblockdev que permiten obtener derechos de root en el sistema","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La empresa Qualys ha descubierto una vulnerabilidad (CVE-2025-6019) en la biblioteca libblockdev, que permite obtener derechos de root en el sistema a trav\u00e9s de manipulaciones con el proceso en segundo plano udisks. Un prototipo de exploit ha sido demostrado en Ubuntu, Debian, Fedora y openSUSE Leap 15.    <\/p>\n<p>El proceso udisks se utiliza pr\u00e1cticamente en todas las distribuciones de Linux y proporciona una interfaz D-Bus para realizar operaciones con dispositivos de almacenamiento, como montar y formatear. Para llevar a cabo acciones con los dispositivos, udisks llama a las funciones de la biblioteca libblockdev. El acceso a udisks, por defecto, est\u00e1 abierto solo para los usuarios que trabajan en el contexto 'allow_active', es decir, aquellos que tienen acceso f\u00edsico al ordenador y se han conectado a trav\u00e9s de la consola local o han iniciado una sesi\u00f3n gr\u00e1fica. Los usuarios que se conectan de forma remota, por ejemplo, a trav\u00e9s de ssh, no entran en este contexto y no pueden explotar directamente la vulnerabilidad.     <\/p>\n<p>Para eludir esta restricci\u00f3n, se puede utilizar un truco que permite elevar el nivel de autenticaci\u00f3n a 'allow_active' a trav\u00e9s de manipulaciones en el arranque del servicio de usuario de systemctl, que polkitd interpretar\u00e1 como una se\u00f1al de sesi\u00f3n local. La esencia del m\u00e9todo es que polkitd determina la existencia de acceso f\u00edsico y asigna el nivel 'allow_active' basado en se\u00f1ales indirectas que pueden ser influenciadas. Las limitaciones del m\u00e9todo son que, para enga\u00f1ar a polkitd, se requiere que ya haya una sesi\u00f3n activa de un usuario local con acceso f\u00edsico en el sistema.    <\/p>\n<p>El segundo m\u00e9todo para obtener derechos 'allow_active' es explotar una vulnerabilidad (CVE-2025-6018) en PAM (M\u00f3dulos de Autenticaci\u00f3n Plugables), que los investigadores de Qualys identificaron durante el an\u00e1lisis de vulnerabilidades en libblockdev. La vulnerabilidad permite a cualquier usuario, incluido aquel que se conecta por SSH, realizar operaciones en el contexto 'allow_active'. El problema es espec\u00edfico para las configuraciones de PAM en openSUSE Leap 15 y SUSE Linux Enterprise 15, y se manifiesta \u00fanicamente en estas distribuciones.     <\/p>\n<p>En el m\u00f3dulo pam_env en openSUSE y SUSE, la lectura del archivo ~\/.pam_environment est\u00e1 habilitada por defecto. A trav\u00e9s de este archivo, el usuario puede establecer las variables de entorno XDG_SEAT=seat0 y XDG_VTNR=1, que ser\u00e1n interpretadas como un indicador de la presencia f\u00edsica del usuario, incluso si la entrada se realiza a trav\u00e9s de SSH. El m\u00f3dulo pam_env tambi\u00e9n se invoca al conectarse por ssh en Debian 12 y Ubuntu 24.04 (en Debian 13 y Ubuntu 24.10+ est\u00e1 deshabilitado), pero establecer variables de entorno en estas distribuciones no puede utilizarse para elevar el nivel de acceso a 'allow_active', ya que pam_env se invoca en la etapa final despu\u00e9s de cargar el m\u00f3dulo pam_systemd y las variables de entorno establecidas no pueden influir en los par\u00e1metros de la sesi\u00f3n.      <\/p>\n<p>Con respecto a la vulnerabilidad en libblockdev, un atacante puede montar una imagen de cualquier sistema de archivos en modo loop, colocando en esta imagen un archivo ejecutable con el flag SUID root o un dispositivo especial (\/dev\/mem) para acceso de bajo nivel a discos o memoria. Para bloquear tales ataques, las im\u00e1genes de sistema de archivos son montadas por el sistema con los flags nosuid y nodev, pero la vulnerabilidad en libblockdev permite montar una imagen sin los flags nosuid y nodev. La esencia de la vulnerabilidad es que udisks permite a un usuario con nivel de acceso 'allow_active' cambiar el tama\u00f1o de sus sistemas de archivos y libblockdev, durante la ejecuci\u00f3n de esta operaci\u00f3n, monta temporalmente el sistema de archivos sin establecer los flags nosuid y nodev.     <\/p>\n<p>As\u00ed, el ataque se reduce a crear un dispositivo loop basado en una imagen del sistema de archivos XFS, que contiene un archivo suid root, iniciar la operaci\u00f3n de cambio de tama\u00f1o del dispositivo loop y monitorear el momento en que se monta en el directorio \/tmp\/blockdev*:         v\u00edctima&gt; killall -KILL gvfs-udisks2-volume-monitor       v\u00edctima&gt; udisksctl loop-setup --file .\/xfs.image --no-user-interaction     Archivo mapeado .\/xfs.image como \/dev\/loop0.       v\u00edctima&gt; mientras true; hacer \/tmp\/blockdev*\/bash -c 'sleep 10; ls -l \/tmp\/blockdev*\/bash' &amp;&amp; break; hecho 2&gt;\/dev\/null &amp;       v\u00edctima&gt; gdbus call --system --dest org.freedesktop.UDisks2 --object-path \/org\/freedesktop\/UDisks2\/block_devices\/loop0 --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}'       Error: GDBus.Error:org.freedesktop.UDisks2.Error.Failed: Error al cambiar el tama\u00f1o del sistema de archivos en \/dev\/loop0: Fall\u00f3 al desmontar '\/dev\/loop0' despu\u00e9s de cambiar su tama\u00f1o: el destino est\u00e1 ocupado       -r-sr-xr-x. 1 root root 1406608 Jun 18 09:42 \/tmp\/blockdev.RSM429\/bash       v\u00edctima&gt; \/tmp\/blockdev*\/bash -p       v\u00edctima# id       uid=65534(nobody) gid=65534(nobody) euid=0(root) grupos=65534(nobody)                               <\/p>\n<p>La vulnerabilidad en libblockdev ha sido mitigada por ahora solo en forma de parches. Se puede verificar el estado de la nueva versi\u00f3n del paquete o la preparaci\u00f3n de una soluci\u00f3n en las siguientes p\u00e1ginas (si la p\u00e1gina no est\u00e1 disponible, significa que los desarrolladores de la distribuci\u00f3n a\u00fan no han comenzado a revisar el problema): Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo y Arch (1, 2). Como soluci\u00f3n alternativa para bloquear la vulnerabilidad, se puede modificar la regla de acceso a la operaci\u00f3n \u00aborg.freedesktop.udisks2.modify-device\u00bb en polkit, cambiando en el archivo \/usr\/share\/polkit-1\/actions\/org.freedesktop.UDisks2.policy el valor del par\u00e1metro \u00aballow_active\u00bb de \u00abyes\u00bb a \u00abauth_admin\u00bb.      <\/p>\n<p>Adicionalmente, se ha revelado hace unas horas una vulnerabilidad (CVE-2025-6020) en el paquete linux-pam, que permite a un usuario local obtener privilegios de root. El m\u00f3dulo pam_namespace no verificaba adecuadamente las rutas de archivos controladas por el usuario, lo que permit\u00eda, mediante manipulaciones con enlaces simb\u00f3licos y alcanzando un estado de carrera, sobrescribir archivos privilegiados en el sistema. La vulnerabilidad ha sido corregida en la versi\u00f3n linux-pam 1.7.1. Para verificar el estado de la nueva versi\u00f3n del paquete o la preparaci\u00f3n de una correcci\u00f3n en las distribuciones, se puede consultar las siguientes p\u00e1ginas: Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo y Arch (1, 2).<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63424\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-137763","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vulnerabilidades en PAM y libblockdev que permiten obtener privilegios de root en el sistema | ProHoster","description":"La empresa Qualys ha identificado una vulnerabilidad (CVE-2025-6019) en la biblioteca libblockdev, que permite obtener privilegios de root en el sistema mediante manipulaciones con el proceso en segundo plano udisks.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-06-21T15:11:54+00:00","article:modified_time":"2025-06-21T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"137763","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:22:01","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:22:01","updated":"2026-01-23 13:22:01","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/137763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=137763"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/137763\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=137763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=137763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=137763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}