Эксплойт для уязвимости udisksd в Linux выдаёт root-доступ без пароля

Эксплойт для уязвимости udisksd в Linux выдаёт root-доступ без пароля

Эксплойт для уязвимости udisksd в Linux выдаёт root-доступ без пароля

Эксперты из SecureLayer7 раскрыли подробности новой уязвимости CVE-2025-6019, которая затрагивает дистрибутивы Linux с демоном udisksd и библиотекой libblockdev. В зону риска попадают, например, Fedora 40+ и SUSE Linux.

Уязвимость позволяет получить root-доступ локальному пользователю, если он состоит в группе allow_active — и при неправильной настройке это можно сделать буквально в пару кликов.

Суть проблемы — в том, как udisksd взаимодействует с другими процессами через D-Bus. Он слишком доверяет тому, что пользователь состоит в нужной группе, и разрешает ему выполнять операции уровня администратора: монтировать диски, форматировать и даже разблокировать разделы.

«Проблема в том, что при межпроцессном взаимодействии по D-Bus проверка полномочий выполняется неправильно», — объясняют исследователи.

То есть любой пользователь в группе allow_active может заставить систему выполнять действия от имени root — без ввода пароля администратора.

Чтобы воспользоваться уязвимостью, достаточно чтобы:

  • на системе был установлен и запущен udisksd;
  • пользователь состоял в группе allow_active;
  • и Polkit/D-Bus были настроены по умолчанию или слабо защищены.

Исследователи протестировали эксплойт в контейнере Fedora 40, где был установлен udisks2, libblockdev и создан тестовый пользователь. Результат: обычный юзер смог смонтировать диск — как будто он root. А если «докрутить» эксплойт и использовать другие API для управления томами, можно полностью захватить систему.

Хорошая новость: разработчики уже выпустили патчи. Теперь монтирование доступно только реальным root-пользователям, независимо от того, в какой группе находится пользователь. Fedora, в свою очередь, усилила правила Polkit для /org/freedesktop/UDisks2/Manager, чтобы закрыть дыру в политике D-Bus.

Что делать администраторам и пользователям Linux:

  • Обновите udisks2 и libblockdev до последних версий.
  • Проверьте, кто у вас в группе allow_active, и подумайте, нужно ли это.
  • Настройте Polkit пожёстче, особенно для операций с дисками и томами.
  • И не оставляйте udisksd без песочницы на многопользовательских системах.

Если коротко — даже локальная уязвимость может стать серьёзной проблемой, если забыть о базовых настройках безопасности.

Google Play Store научится ставить загрузки приложений на паузу

Google готовит для магазина Play Store функцию, которую почему-то пришлось ждать в 2026 году: пользователи смогут приостанавливать загрузку приложений, а затем продолжать её с того же места, не теряя прогресса.

Нововведение обнаружили специалисты Android Authority при изучении кода Play Store версии 53.0.

Ранее следы функции уже попадались в приложении, но она не работала. Теперь исследователям удалось активировать её на тестовом устройстве и записать демонстрацию.

Сейчас Play Store предлагает только один радикальный вариант управления загрузкой — отменить её полностью. После запуска новой функции рядом появится кнопка «Пауза». Нажал — скачивание остановилось, передумал — выбрал «Продолжить», и магазин подхватил процесс без повторного старта.


Приостановленные загрузки также будут отображаться во встроенном менеджере. Искать приложение заново не понадобится: вернуться к скачиванию можно будет прямо из списка.

Функция пригодится, если нужно освободить канал для другого приложения, сохранить остатки мобильного трафика или отложить загрузку тяжёлой игры до подключения к Wi-Fi. В общем, никакой революции, просто Play Store наконец перестанет вести себя так, будто кнопка паузы является технологией из далёкого будущего.

Пока Google официально не анонсировала нововведение. Функция находится в разработке, поэтому сроки её массового запуска неизвестны. Однако рабочее состояние инструмента намекает, что релиз уже не за горами.

RSS: Новости на портале Anti-Malware.ru