Linux libblockdev 本地提权漏洞


漏洞描述

libblockdev 是 Linux 上用于块设备管理的底层库,提供统一接口支持分区、文件系统、LVM 和加密等操作。udisks 是基于 D-Bus 的服务,封装调用 libblockdev 等工具,为桌面环境和应用程序提供挂载、格式化等存储管理功能。

受影响版本中,libblockdev 在挂载磁盘分区时遗漏 nosuid 安全标志,导致可在挂载点执行具备特殊权限(如 root 权限)的文件。攻击者拥有 allow_active 权限时,可利用该缺陷挂载恶意文件并执行,进而获取 root 权限。

由于libblockdev默认在较多Linux发行版中提供,该漏洞影响 Ubuntu、Debian、Fedora、openSUSE 等主流发行版,但由于allow_active 权限限制,通常难以单独利用,在SUSE系统中可结合CVE-2025-6018漏洞可将ssh远程低权限用户提升为allow_active用户实现远程利用。

修复版本通过弃用系统默认挂载选项,显式添加 nosuid 和 nodev,防止本地提权漏洞。

漏洞名称 Linux libblockdev 本地提权漏洞
漏洞类型 权限管理不当
发现时间 2025-06-19
漏洞影响广度 -
MPS编号 MPS-mqf0-usbi
CVE编号 CVE-2025-6019
CNVD编号 -

影响范围

  • libblockdev-lvm-dbus@影响所有版本
  • libblockdev-lvm-dbus@影响所有版本
  • python3-blockdev@影响所有版本
  • python3-blockdev@影响所有版本
  • libblockdev-crypto@影响所有版本
  • libblockdev-dm@影响所有版本
  • libblockdev-btrfs-devel@影响所有版本
  • libblockdev-kbd@影响所有版本
  • libblockdev-lvm@影响所有版本
  • libblockdev-mpath@影响所有版本
  • libblockdev-mpath-devel@影响所有版本
  • libblockdev@影响所有版本
  • libblockdev-crypto-devel@影响所有版本
  • libblockdev-devel@影响所有版本
  • libblockdev-btrfs@影响所有版本
  • libblockdev-kbd-devel@影响所有版本
  • libblockdev-loop@影响所有版本
  • libblockdev-mdraid@影响所有版本
  • libblockdev-mdraid-devel@影响所有版本
  • libblockdev-nvdimm-devel@影响所有版本
  • libblockdev-plugins-all@影响所有版本
  • libblockdev-swap@影响所有版本
  • libblockdev-dm-devel@影响所有版本
  • libblockdev-fs@影响所有版本
  • libblockdev-fs-devel@影响所有版本
  • libblockdev-loop-devel@影响所有版本
  • libblockdev-nvdimm@影响所有版本
  • libblockdev-lvm-devel@影响所有版本
  • libblockdev-part@影响所有版本
  • libblockdev-s390@影响所有版本
  • libblockdev-swap-devel@影响所有版本
  • libblockdev-part-devel@影响所有版本
  • libblockdev-utils@影响所有版本
  • python2-blockdev@影响所有版本
  • libblockdev-s390-devel@影响所有版本
  • libblockdev-vdo@影响所有版本
  • libblockdev-utils-devel@影响所有版本
  • libblockdev-vdo-devel@影响所有版本
  • libblockdev-btrfs@影响所有版本
  • libblockdev-btrfs-devel@影响所有版本
  • libblockdev-fs-devel@影响所有版本
  • libblockdev-loop-devel@影响所有版本
  • libblockdev-mdraid-devel@影响所有版本
  • libblockdev-part@影响所有版本
  • libblockdev-s390@影响所有版本
  • libblockdev-crypto@影响所有版本
  • libblockdev-crypto-devel@影响所有版本
  • libblockdev-kbd-devel@影响所有版本
  • libblockdev-loop@影响所有版本
  • libblockdev-mpath-devel@影响所有版本
  • libblockdev-nvdimm-devel@影响所有版本
  • libblockdev@影响所有版本
  • libblockdev-kbd@影响所有版本
  • libblockdev-lvm@影响所有版本
  • libblockdev-mpath@影响所有版本
  • libblockdev-devel@影响所有版本
  • libblockdev-dm@影响所有版本
  • libblockdev-dm-devel@影响所有版本
  • libblockdev-fs@影响所有版本
  • libblockdev-lvm-devel@影响所有版本
  • libblockdev-mdraid@影响所有版本
  • libblockdev-nvdimm@影响所有版本
  • libblockdev-plugins-all@影响所有版本
  • libblockdev-part-devel@影响所有版本
  • libblockdev-s390-devel@影响所有版本
  • libblockdev-utils@影响所有版本
  • libblockdev-vdo-devel@影响所有版本
  • libblockdev-utils-devel@影响所有版本
  • python2-blockdev@影响所有版本
  • libblockdev-swap-devel@影响所有版本
  • libblockdev-vdo@影响所有版本
  • libblockdev-swap@影响所有版本
  • libblockdev@(-∞, 2.30)
  • libblockdev@[3.0, 3.2.2)
  • libblockdev@[3.3.0, 3.3.1)

修复方案

  • 将组件 libblockdev 升级至 2.30 及以上版本
  • 将组件 libblockdev 升级至 3.2.2 及以上版本
  • 将组件 libblockdev 升级至 3.3.1 及以上版本

参考链接

https://www.oscs1024.com/hd/MPS-mqf0-usbi

Commit

    

免费情报订阅&代码安全检测

OSCS是国内首个开源软件供应链安全社区,社区联合开发者帮助全球顶级开源项目解决安全问题,并提供实时的安全漏洞情报,同时提供专业的代码安全检测工具为开发者免费使用。社区开发者可以通过配置飞书、钉钉、企业微信机器人获取一手的情报。

免费代码安全检测工具: https://www.murphysec.com/?src=osc

免费情报订阅: https://www.oscs1024.com/cm/?src=osc

具体订阅方式详见: https://www.oscs1024.com/docs/vuln-warning/intro/?src=osc


相關推薦

2022-03-09

ILURE; } printf("It worked!\n"); return EXIT_SUCCESS; } 据介绍,本地用户可以将自己的数据注入敏感的只读文件,消除限制或修改配置以获得更高的权限。有研究人员通过利用该漏洞修改 /etc/passwd 文件进行了举例,修改后可直接取消 r

2023-03-10

披露,国内一家互联网巨头的 APP 利用了 Android 系统漏洞提权使其难以卸载。报道称,该 APP 首先利用了多个厂商 OEM 代码中的反序列化漏洞提权,提权控制手机系统之后,该 App 即开启了一系列的违规操作,绕过隐私合规监管,

2023-07-07

。 目前 UDisks  2.10 已发布,UDisks 2.10 合并了 libblockdev 3.0 API 更改,现在由 libfdisk 处理分区、删除了各种插件,并将支持的文件系统定义移至 libblockdev。  UDisks  2.10 使用下面的 libnvme 库提供本机 NVMe 存储设

2023-08-10

意代码 某国产电商 APP 利用 Android 漏洞细节曝光:内嵌提权代码、动态下发 Dex

2025-03-22

Linux内核存在近20年的严重漏洞,允许本地用户获取root权限,影响多版本系统。 该漏洞被分配的编号为 CVE-2025-0927,在 Linux 内核 HFS+文件系统驱动程序中存在越界写入漏洞,影响运行至 6.12.0 版本内核的系统,已确认 Ubuntu 22.04

2023-10-18

恶意软件通过远程调用来创建恶意进程、或者绕过UAC非法提权,很多安全软件只能拦截恶意进程,但是没法追踪到发起进程,导致病毒无法彻底清除。冰盾新版本率先支持远程进程创建追踪,让恶意软件无所遁形。 冰盾

2021-12-24

件夹作为静态内容提供,作为纵深防御措施。通知因激活本地部署而受到影响的客户,并提供有关如何缓解问题的具体指导。还通知了将 .git 文件夹上传到内容目录的客户。更新了安全建议文档,增加了有关保护源代码的部分。

2024-07-24

连接时会发生变化 (#8531) 乌克兰键盘特殊字母键(#8603) 提权问题 (#8527, #8525) iOS 软键盘编写输入字符串(#8471), 但引入了新的错误 #8786 自动隐藏工具栏 (#8347) 鼠标前进后退按钮 (#8689) 离开 RustDesk 窗口时 MacOS 客户端

2024-07-21

致完全的系统接管,例如未经身份验证的远程代码执行或本地文件包含。” 此次报告的漏洞涉及了 ZenML、lollms 和 AnythingLLM 等广泛使用的工具。ZenML 中的权限提升漏洞,未经授权的用户可以通过发送精心设计的 HTTP 请求将其

2023-02-02

本、电子表格和演示文稿编辑器,允许创建、查看和编辑本地文件。它与 .docx、.xlsx 和 .pptx 等 Office Open XML 格式完全兼容。OnlyOffice 支持 Windows、Linux 和 Mac。 OnlyOffice 7.3 近日正式发布,更新内容如下: 所有编辑器 工具提示

2022-08-11

形式分发 VirtualBox 镜像,或者简而言之:VirtualBox 镜像的本地格式。它的下载速度应该会更快一些,因为与过去提供的 OVA 镜像相比,这些镜像的压缩率更好。 此外还会开始提供每周一次的虚拟机镜像构建。这些镜像是由 kali-rol

2022-10-21

有可能成功。 漏洞影响 一次成功的利用可能允许一个本地攻击者破坏 NGINX 的 worker 进程,导致其中止或其他潜在的影响。 缓解措施 ngx_http_mp4_module 模块为 MP4 文件提供伪流媒体的服务器侧支持,这些文件通常会使用 .mp4 .m4v

2022-10-16

本周发布了 5 个围绕 Linux WiFi 堆栈的安全漏洞的 CVE,这些漏洞可以利用无线网络通过恶意数据包来作恶。 Linux 内核已发布针对 WiFi 堆栈漏洞的最新修复版本,分别是 Linux 6.0.2 , Linux 5.19.16 , Linux 5.15.74 , Linux 5.10.148,和 Linux 5.4.218

2023-04-03

系统 如果不使用此版本,为了避免漏洞,可以禁用Beetl本地Class调用,也可以自定义安全管理器,加上对java.lang.Class.forName的限制 public class YourNativeSecurityManager implements NativeSecurityManager { @Override public boolean permit(Object resourceId,