{"id":137763,"date":"2025-06-21T17:11:54","date_gmt":"2025-06-21T15:11:54","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme"},"modified":"2025-06-21T17:11:54","modified_gmt":"2025-06-21T15:11:54","slug":"uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","status":"publish","type":"post","link":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","title":{"rendered":"Kwetsbaarheden in PAM en libblockdev die root-rechten in het systeem mogelijk maken","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Het bedrijf Qualys heeft een kwetsbaarheid (CVE-2025-6019) ontdekt in de libblockdev-bibliotheek, waardoor iemand via manipulaties met het achtergrondproces udisks rootrechten in het systeem kan verkrijgen. Een prototype van de exploit is gedemonstreerd in Ubuntu, Debian, Fedora en openSUSE Leap 15.    <\/p>\n<p>Het udisks-proces wordt toegepast in vrijwel alle Linux-distributies en biedt een D-Bus-interface voor het uitvoeren van bewerkingen met opslagapparaten, zoals het monteren en formatteren ervan. Voor het uitvoeren van acties op opslagapparaten roept udisks functies aan van de libblockdev-bibliotheek. Toegang tot udisks is standaard alleen toegestaan voor gebruikers die werken in de context van 'allow_active', dat wil zeggen gebruikers met fysieke toegang tot de computer en die zijn ingelogd via de lokale console of een grafische sessie zijn gestart. Gebruikers die op afstand inloggen, bijvoorbeeld via ssh, vallen niet binnen deze context en kunnen de kwetsbaarheid niet direct uitbuiten.     <\/p>\n<p>Om deze beperking te omzeilen, kan een truc worden gebruikt die het authenticatieniveau naar 'allow_active' verhoogt door manipulatie van het starten van de systeemtool systemctl voor een gebruikersservice, die door polkitd wordt ge\u00efnterpreteerd als een teken van een lokale sessie. Het principe van de methode is dat polkitd fysiek toegang controleert en het niveau 'allow_active' toekent op basis van indirecte signalen die be\u00efnvloed kunnen worden. De beperking van de methode is dat het nodig is om in het systeem al een actieve sessie van een lokale gebruiker met fysieke toegang te hebben.    <\/p>\n<p>De tweede methode om 'allow_active' rechten te verkrijgen, is de exploitatie van een kwetsbaarheid (CVE-2025-6018) in PAM (Pluggable Authentication Modules), die door onderzoekers van Qualys is ontdekt tijdens hun analyse van een kwetsbaarheid in libblockdev. Deze kwetsbaarheid stelt elke gebruiker, inclusief diegene die via SSH is aangenaam, in staat om bewerkingen uit te voeren in de context van 'allow_active'. Het probleem is specifiek voor PAM-configuraties in openSUSE Leap 15 en SUSE Linux Enterprise 15, en manifesteert zich alleen in deze distributies.     <\/p>\n<p>In de pam_env-module in openSUSE en SUSE is standaard de lezing van het bestand ~\/.pam_environment ingeschakeld. Via dit bestand kan de gebruiker de omgevingsvariabelen XDG_SEAT=seat0 en XDG_VTNR=1 instellen, die bij verdere verwerking kunnen worden ge\u00efnterpreteerd als een teken van de fysieke aanwezigheid van de gebruiker, ook al is de inlog daadwerkelijk via SSH uitgevoerd. De pam_env-module wordt ook aangeroepen bij SSH-verbindingen in Debian 12 en Ubuntu 24.04 (in Debian 13 en Ubuntu 24.10+ is deze uitgeschakeld), maar het instellen van omgevingsvariabelen in deze distributies kan niet worden gebruikt om toegangsniveaus naar 'allow_active' te verhogen, omdat pam_env wordt aangeroepen in de laatste fase, na het laden van de pam_systemd-module, en de ingestelde omgevingsvariabelen kunnen geen invloed hebben op de sessieparameters.      <\/p>\n<p>Wat betreft de kwetsbaarheid in libblockdev, kan een aanvaller een schijfkopie van een willekeurig bestandssysteem in loopmodus monteren, door een uitvoerbaar bestand met de SUID root-vlag in deze schijfkopie te plaatsen of een speciaal apparaat (\/dev\/mem) voor laagdrempelige toegang tot schijven of geheugen te gebruiken. Om dergelijke aanvallen te blokkeren, worden bestandssysteem-images door het systeem gemonteerd met de vlaggen nosuid en nodev, maar de kwetsbaarheid in libblockdev maakt het mogelijk om een afbeelding zonder de vlaggen nosuid en nodev te monteren. De kern van de kwetsbaarheid is dat udisks gebruikers met toegangsniveau 'allow_active' toestaat om de grootte van hun bestandssystemen te wijzigen, en libblockdev tijdens deze bewerking tijdelijk het bestandssysteem monteert zonder de vlaggen nosuid en nodev in te stellen.     <\/p>\n<p>De aanval richt zich dus op het cre\u00ebren van een loop-apparaat op basis van een XFS-bestandssysteem-image, waarin een suid root-bestand is geplaatst, het in gang zetten van de bewerking voor het wijzigen van de grootte van het loop-apparaat en het volgen van het moment waarop het in de map \/tmp\/blockdev* wordt gemonteerd: victim&gt; killall -KILL gvfs-udisks2-volume-monitor victim&gt; udisksctl loop-setup --file .\/xfs.image --no-user-interaction Mapped file .\/xfs.image as \/dev\/loop0. victim&gt; while true; do \/tmp\/blockdev*\/bash -c 'sleep 10; ls -l \/tmp\/blockdev*\/bash' &amp;&amp; break; done 2&gt;\/dev\/null &amp; victim&gt; gdbus call --system --dest org.freedesktop.UDisks2 --object-path \/org\/freedesktop\/UDisks2\/block_devices\/loop0 --method org.freedesktop.UDisks2.Filesystem.Resize 0 '{}' Error: GDBus.Error:org.freedesktop.UDisks2.Error.Failed: Error resizing filesystem on \/dev\/loop0: Failed to unmount '\/dev\/loop0' after resizing it: target is busy -r-sr-xr-x. 1 root root 1406608 Jun 18 09:42 \/tmp\/blockdev.RSM429\/bash victim&gt; \/tmp\/blockdev*\/bash -p victim# id uid=65534(nobody) gid=65534(nobody) euid=0(root) groups=65534(nobody)                               <\/p>\n<p>De kwetsbaarheid in libblockdev is voorlopig alleen verholpen in de vorm van patches. De status van een nieuwe versie van het pakket of de voorbereiding van een oplossing in de distributies kan gecontroleerd worden op de volgende pagina's (als de pagina niet toegankelijk is, betekent dit dat de ontwikkelaars van de distributie nog niet zijn begonnen met het onderzoeken van het probleem): Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo en Arch (1, 2). Als tijdelijke oplossing om de kwetsbaarheid te blokkeren, kan de toegangsregel voor de operatie &#171;org.freedesktop.udisks2.modify-device&#187; in polkit worden gewijzigd, door in het bestand \/usr\/share\/polkit-1\/actions\/org.freedesktop.UDisks2.policy de waarde van de parameter &#171;allow_active&#187; van &#171;yes&#187; naar &#171;auth_admin&#187; te wijzigen.      <\/p>\n<p>Daarnaast is er enkele uren geleden een kwetsbaarheid (CVE-2025-6020) in het linux-pam pakket onthuld, die een lokale gebruiker in staat stelt root-toegang te verkrijgen. De pam_namespace-module controleerde niet op de juiste wijze de door de gebruiker beheerde bestandspaden, waardoor het mogelijk was om via manipulaties met symbolische links en het cre\u00ebren van een race condition geprivilegieerde bestanden in het systeem te overschrijven. De kwetsbaarheid is verholpen in de uitgave van linux-pam 1.7.1. U kunt de status van de nieuwe versie van het pakket of de voorbereidingen voor een fix in de distributies controleren op de volgende pagina's: Debian, Ubuntu, Fedora, SUSE\/openSUSE, RHEL, Gentoo en Arch (1, 2).<br \/>\n<br \/>Bron: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=63424\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0420\u0430\u0431\u043e\u0442\u0430 \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f\u0430 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu, Debian, Fedora \u0438 openSUSE Leap 15. \u041f\u0440\u043e\u0446\u0435\u0441\u0441 udisks \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u0442\u0441\u044f \u043f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438 \u0432\u043e \u0432\u0441\u0435\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u0430\u0445 Linux \u0438 \u043f\u0440\u0435\u0434\u043e\u0441\u0442\u0430\u0432\u043b\u044f\u0435\u0442 \u0438\u043d\u0442\u0435\u0440\u0444\u0435\u0439\u0441 D-Bus \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043e\u043f\u0435\u0440\u0430\u0446\u0438\u0439 \u0441 \u043d\u0430\u043a\u043e\u043f\u0438\u0442\u0435\u043b\u044f\u043c\u0438, \u0442\u0430\u043a\u0438\u0445 \u043a\u0430\u043a \u043c\u043e\u043d\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435 \u0438 \u0444\u043e\u0440\u043c\u0430\u0442\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435. \u0414\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-137763","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.3 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.3\" \/>\n\t\t<meta property=\"og:locale\" content=\"nl_NL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2025-06-21T15:11:54+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Kwetsbaarheden in PAM en libblockdev, die root-toegang in het systeem mogelijk maken | ProHoster","description":"Het bedrijf Qualys heeft een kwetsbaarheid (CVE-2025-6019) ontdekt in de bibliotheek libblockdev, die via manipulaties met het achtergrondproces udisks root-toegang in het systeem mogelijk maakt.","canonical_url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"nl_NL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 PAM \u0438 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435 | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2025-6019) \u0432 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a\u0435 libblockdev, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u0444\u043e\u043d\u043e\u0432\u044b\u043c \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u043c udisks \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043f\u0440\u0430\u0432\u0430 root \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/nl\/blog\/news\/uyazvimosti-v-pam-i-libblockdev-pozvolyayushhie-poluchit-prava-root-v-sisteme","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2025-06-21T15:11:54+00:00","article:modified_time":"2025-06-21T15:11:54+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"137763","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-23 13:22:01","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-01-23 13:22:01","updated":"2026-01-23 13:22:01","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/137763","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/comments?post=137763"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/posts\/137763\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/media?parent=137763"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/categories?post=137763"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/nl\/wp-json\/wp\/v2\/tags?post=137763"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}