サイバーセキュリティ研究者は、主要なLinuxディストリビューションを実行しているマシン上で、root権限を取得するために悪用される可能性のある、2つのローカル特権昇格(LPE)の脆弱性を発見しました。
Qualysによって発見された脆弱性は以下の通りです -
- CVE-2025-6018 - SUSE 15のPluggable Authentication Modules (PAM) において、非特権ユーザーから `allow_active` へのLPE
- CVE-2025-6019 - `allow_active` から root への LPE
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
thehackernews.com
New Linux Flaws Enable Full Root Access via PAM and Udisks Across Major Distributions
Create attached notes ...
