{"id":137763,"date":"2025-06-21T17:11:54","date_gmt":"2025-06-21T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme"},"modified":"2025-06-21T17:11:54","modified_gmt":"2025-06-21T15:11:54","slug":"uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","title":{"rendered":"Turvaauke PAM-is ja libblockdev-s, mis v\u00f5imaldavad saada s\u00fcsteemis root \u00f5igusi","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Qualys tuvastas haavatavuse (CVE-2025-6019) libblockdev teegis, mis v\u00f5imaldab udisksi taustprotsessi manipuleerimise kaudu saada s\u00fcsteemis root \u00f5igusi. Eksploidiprotot\u00fc\u00fcbi t\u00f6\u00f6 demonstreeriti Ubuntu, Debian, Fedora ja openSUSE Leap 15 keskkonnas.    <\/p>\n<p>udisks protsess on kasutusel praktiliselt k\u00f5igis Linuxi distributsioonides ja pakub D-Bus liidest salvestusseadmestiku operatsioonide, nagu mountimine ja vormindamine, teostamiseks. Salvestusseadmete toimingute jaoks kutsub udisks v\u00e4lja libblockdev teeki funktsioone. Udisksi juurdep\u00e4\u00e4s on vaikimisi avatud ainult kasutajatele, kes t\u00f6\u00f6tavad 'allow_active' kontekstis, st kellel on f\u00fc\u00fcsiline juurdep\u00e4\u00e4s arvutile ja kes on sisse logitud kohaliku konsooli kaudu v\u00f5i k\u00e4ivitavad graafilise seansi. Kaug\u00fchendustega kasutajad, n\u00e4iteks SSH kaudu, ei kuulu sellesse konteksti ja ei saa otse haavatavust \u00e4ra kasutada.     <\/p>\n<p>Selle piirangu k\u00f5rvaldamiseks saab kasutada nippi, mis t\u00f5stab autentimistaset 'allow_active' juurde manipuleerimisega systemctl teenuse k\u00e4ivitamisega, mida polkitd t\u00f5lgendab kohaliku seansina. Meetodi olemus on selles, et polkitd m\u00e4\u00e4rab f\u00fc\u00fcsilise juurdep\u00e4\u00e4su kohaloleku ja m\u00e4\u00e4rab 'allow_active' taseme kaudsete n\u00e4itajate p\u00f5hjal, millele saab m\u00f5ju avaldada. Meetodi piirang on see, et polkitd petmiseks peab s\u00fcsteemis olema juba aktiivne kohaliku kasutaja seanss f\u00fc\u00fcsilise juurdep\u00e4\u00e4suga.    <\/p>\n<p>Teine meetod 'allow_active' \u00f5iguste saamiseks on haavatavuse (CVE-2025-6018) \u00e4rakasutamine PAM (Pluggable Authentication Modules) s\u00fcsteemis, mille avastasid Qualysi teadlased libblockdev'i haavatavuste anal\u00fc\u00fcsi k\u00e4igus. Haavatavus v\u00f5imaldab igal kasutajal, sealhulgas SSH kaudu sisse loginud kasutanud, teostada toiminguid 'allow_active' kontekstis. Probleem on spetsiifiline openSUSE Leap 15 ja SUSE Linux Enterprise 15 PAM seadistustele ning ilmneb ainult nendes distributsioonides.     <\/p>\n<p>Modulis pam_env on openSUSE ja SUSE vaikimisi lubatud faili ~\/.pam_environment lugemine. Selle faili kaudu saab kasutaja seada keskkonnamuutujad XDG_SEAT=seat0 ja XDG_VTNR=1, mis edasise t\u00f6\u00f6tlemise korral t\u00f5lgendatakse kui f\u00fc\u00fcsilise kohaloleku m\u00e4rk, isegi kui sisse logimine toimus SSH kaudu. Samuti kutsutakse pam_env moodulit esile SSH kaudu \u00fchendused Debian 12 ja Ubuntu 24.04 (Debian 13 ja Ubuntu 24.10+ on need v\u00e4lja l\u00fclitatud), kuid keskkonnamuutujate m\u00e4\u00e4ramine nendes distributsioonides ei saa t\u00f5sta juurdep\u00e4\u00e4su 'allow_active' tasemeni, kuna pam_env kutsutakse v\u00e4lja mooduli pam_systemd laadimise viimases etapis ja seatud keskkonnamuutujad ei saa seansi parameetreid m\u00f5jutada.      <\/p>\n<p>Mis puudutab libblockdev'i haavatavust, siis r\u00fcndaja saab monteerida juhusliku failis\u00fcsteemi v\u00e4ljaku loop-re\u017eiimis, paigutades selle pildifaili SUID rooti v\u00e4ljaande v\u00f5i spetsiaalse seadme (\/dev\/mem) madala taseme juurdep\u00e4\u00e4suks diskidele v\u00f5i m\u00e4lu. Selliste r\u00fcnnakute blokeerimiseks monteeritakse failis\u00fcsteemi pildid s\u00fcsteemi poolt nosuid ja nodev lipikutega, kuid libblockdev'i haavatavus v\u00f5imaldab montereerida pilti ilma nosuid ja nodev lipikuteta. Haavatavuse sisu seisneb selles, et udisks v\u00f5imaldab 'allow_active' tasemega kasutajal muuta oma failis\u00fcsteemide suurust ja libblockdev ajutiselt monteerib FS selle operatsiooni k\u00e4igus ilma nosuid ja nodev lipikute m\u00e4\u00e4ramata.     <\/p>\n<p>Seega r\u00fcnnak seisneb XFS failis\u00fcsteemi pildi p\u00f5hjal loop-seadmestiku loomises, milles on paigutatud suid root fail, loop-seadmestiku suuruse muutmise operatsiooni algatamises ja selle monteerimise j\u00e4lgimises katalooge \/tmp\/blockdev*:         victim&gt; killall -KILL gvfs-udisks2-volume-monitor       victim&gt; udisksctl loop-setup &#8212;file .\/xfs.image &#8212;no-user-interaction     Mapped file .\/xfs.image as \/dev\/loop0.       victim&gt; while true; do \/tmp\/blockdev*\/bash -c &#8216;sleep 10; ls -l \/tmp\/blockdev*\/bash&#8217; &#038;&#038; break; done 2&gt;\/dev\/null &#038;       victim&gt; gdbus call &#8212;system &#8212;dest org.freedesktop.UDisks2 &#8212;object-path \/org\/freedesktop\/UDisks2\/block_devices\/loop0 &#8212;method org.freedesktop.UDisks2.Filesystem.Resize 0 &#8216;{}&#8217;       Error: GDBus.Error:org.freedesktop.UDisks2.Error.Failed: Error resizing filesystem on \/dev\/loop0: Failed to unmount &#8216;\/dev\/loop0&#8217; after resizing it: target is busy       -r-sr-xr-x. 1 root root 1406608 Jun 18 09:42 \/tmp\/blockdev.RSM429\/bash       victim&gt; \/tmp\/blockdev*\/bash -p       victim# id       uid=65534(nobody) gid=65534(nobody) euid=0(root) groups=65534(nobody)                               <\/p>\n<p>Libblockdev'i haavatavuse osas on probleem praegu lahendatud ainult pat\u0161ide n\u00e4ol. V\u00f5ite kontrollida uue paketi versiooni staatust v\u00f5i parandusprotsessi distributsioonides j\u00e4rgmiste lehtede kaudu (kui leht ei ole kergesti k\u00e4tte saadav, siis arendajad ei ole probleemiga veel alustanud): Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo ja Arch (1, 2). Haavatavuse blokeerimise v\u00f5imalike lahendustena v\u00f5ib muuta juurdep\u00e4\u00e4su \u00f5igusreegel operatsioonile 'org.freedesktop.udisks2.modify-device' polkitis, muutes faili \/usr\/share\/polkit-1\/actions\/org.freedesktop.UDisks2.policy parameetrit 'allow_active' v\u00e4\u00e4rtuseks 'auth_admin'.      <\/p>\n<p>Lisaks tuleb t\u00e4hele panna, et paar tundi tagasi avalikustatud haavatavus (CVE-2025-6020) linux-pam paketis v\u00f5imaldab kohalikel kasutajatel saada root \u00f5igusi. Pam_namespace moodul ei kontrollinud \u00f5igesti kasutaja kontrolli all olevaid failiteid, mis v\u00f5imaldas s\u00fcmboolseid linke manipuleerides ja v\u00f5istlusolukorda saavutades kirjutada \u00fcle privileege saanud faile s\u00fcsteemis. Haavatavus on k\u00f5rvaldatud linux-pam versioonis 1.7.1. Uue paketiversiooni v\u00f5i paranduse olekut jaotustes saab kontrollida j\u00e4rgmiste lehtede kaudu: Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo ja Arch (1, 2).<br \/>\n<br \/>Allikas: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63424\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-137763","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"et_EE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 PAM ja libblockdev haavatavused, mis v\u00f5imaldavad saada s\u00fcsteemis root \u00f5igusi | ProHoster","description":"Ettev\u00f5te Qualys avastas raamatukogus libblockdev haavatavuse (CVE-2025-6019), mis v\u00f5imaldab manipuleerida taustaprotsessiga udisks, et saada s\u00fcsteemis root \u00f5igusi. Ekspluaadi protot\u00fc\u00fcbi toimimist on demonstreeritud Ubuntu, Debian, Fedora ja openSUSE Leap 15 s\u00fcsteemides. Udisks protsess on praktiliselt k\u00f5igis Linuxi jaotustes ning pakub D-Bus liidest, et teostada operatsioone salvestusseadmetega, nagu nende mountimine ja vormindamine. Selle kohta","canonical_url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"et_EE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f","og:url":"https:\/\/prohoster.info\/et\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-06-21T15:11:54+00:00","article:modified_time":"2025-06-21T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"137763","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:22:01","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:22:01","updated":"2026-01-23 13:22:01"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/137763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/comments?post=137763"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/posts\/137763\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/media?parent=137763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/categories?post=137763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/et\/wp-json\/wp\/v2\/tags?post=137763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}