<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимости в PAM и libblockdev, позволяющие получить права root в системе </title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html</link>
    <description>Компания Qualys выявила уязвимость (CVE-2025-6019) в библиотеке libblockdev,  позволяющую через манипуляции с фоновым процессом udisks получить права root в системе. Работа прототипа эксплоита продемонстрирована в Ubuntu, Debian, Fedora и openSUSE Leap 15...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63424&lt;br&gt;</description>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (пох.)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#101</link>
    <pubDate>Fri, 20 Jun 2025 09:34:02 GMT</pubDate>
    <description>Task: ubuntu-desktop, kubuntu-desktop, kubuntu-full, xubuntu-core, xubuntu-desktop, lubuntu-desktop-share, lubuntu-gtk-desktop, lubuntu-desktop, lubuntu-qt-desktop, ubuntustudio-desktop-core, ubuntustudio-desktop, ubuntukylin-desktop, ubuntu-mate-core, ubuntu-mate-desktop, ubuntu-budgie-desktop&lt;br&gt;&lt;br&gt;&lt;br&gt;если сидеть в чорной-пречорной консоле - то конечно его не будет.&lt;br&gt;(но тогда и mount набрать в общем-то не должно доставлять нечеловеческого страдания)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (penetrator)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#100</link>
    <pubDate>Thu, 19 Jun 2025 22:19:42 GMT</pubDate>
    <description>а что по поводу:&lt;br&gt;&lt;br&gt;Дополнительно можно отметить раскрытую несколько часов назад уязвимость (CVE-2025-6020) в пакете linux-pam, позволяющую локальному пользователю получить права root. &lt;br&gt;&lt;br&gt;Позволяют ли уязвимости хост системы сбежать из контейнера? Ведь реально используется хост ядро.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#99</link>
    <pubDate>Thu, 19 Jun 2025 14:55:57 GMT</pubDate>
    <description>Если ты в контейнер монтируешь хостовый /dev, то наверное ты знаешь что делаешь, так ведь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#98</link>
    <pubDate>Thu, 19 Jun 2025 14:53:29 GMT</pubDate>
    <description>Сделать из юникса нелокалхостную систему и вовсе невозможно*&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#97</link>
    <pubDate>Thu, 19 Jun 2025 14:52:29 GMT</pubDate>
    <description>Любые попытки сделать линукс удобным пользователю провальны. И дело не в пользователе. Юникс &amp;#8212; это архитектура однопользовательских локалхостных систем. Любые попытки сделать из него многопользовательскую систему неизбежно приводят к тому, что каждому юзеру нужно выдать виртуалку с однопользовательским юниксом внутри. Сделать из юникса многопользовательскую систему и вовсе невозможно из-за его центральной идеи &amp;#171;всё файл&amp;#187;. Смени файл на урл, и всё рассыпается на глазах, а из развалин выходит зомби plan9 и спрашивает за что его убили.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#96</link>
    <pubDate>Thu, 19 Jun 2025 14:36:39 GMT</pubDate>
    <description>В смысле нечасто? Этот ресурс целиком, вместе с обитателями &amp;#8212; сплошная беспощадная критика линукса в частности и юникса как архитектуры ОС в общем.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#95</link>
    <pubDate>Thu, 19 Jun 2025 14:32:27 GMT</pubDate>
    <description>&amp;gt; по началу майкрософт даже не понял что кроме сидюков еще и флешки бывают&lt;br&gt;&lt;br&gt;Ну не было у них машины времени, щито поделать десу. Потом появилась, но они опять всё не так поняли и стали ей пользоваться чтобы опенсорсу в штаны гадить и баговать весь опесорсный софт так, что rce десятилетиями не фиксились. Злодеи, что с них возьмёшь?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#94</link>
    <pubDate>Thu, 19 Jun 2025 10:52:17 GMT</pubDate>
    <description>Пользуюсь и su, и sudo - оно сила. Всё просто и работает. Пробовал doas тоже круто.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимости в PAM и libblockdev, позволяющие получить права r... (Аноним)</title>
    <link>https://ns.opennet.ru/openforum/vsluhforumID3/137128.html#93</link>
    <pubDate>Thu, 19 Jun 2025 10:42:44 GMT</pubDate>
    <description>В Debian - это не уязвимость, так как там, в отличие от SUSE, другой порядок вызова модулей pam_env и pam_systemd, который не позволяет влиять на  получения прав &quot;allow_active&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
