😈 Если у вас открыт экран, вы уже уязвимы: Linux рушится изнутри — без вирусов и вторжений
Всё было по правилам — пока обычный пользователь не стал root за три секунды без взлома.
На фоне регулярных обсуждений безопасности Linux, стало известно о двух критических уязвимостях, позволяющих обычному пользователю получить полный контроль над системой.
Обе проблемы связаны с эскалацией привилегий и были выявлены специалистами компании Qualys.
➖Речь идёт о CVE-2025-6018 и CVE-2025-6019 — уязвимостях, которые совместно позволяют превратиться из рядового пользователя в суперпользователя с доступом к корневой системе.
CVE-2025-6018 присутствует в механизме аутентификации PAM дистрибутивов SUSE Linux Enterprise 15 и openSUSE Leap 15.
Брешь позволяет неавторизованному пользователю повысить привилегии до уровня «allow_active» — статуса, предоставляющего доступ к действиям Polkit, которые обычно разрешены только физически присутствующим пользователям.
#News #Linux #Root