Celah udisks di Linux: Hack Lokal Bisa Langsung Akses Root

🔍 Ringkasan Masalah

Baru-baru ini ditemukan dua celah Local Privilege Escalation (LPE) di Linux:

  1. CVE‑2025‑6018: kesalahan konfigurasi PAM di openSUSE Leap 15 dan SUSE Linux Enterprise 15 membuat pengguna biasa naik ke status allow_active.
  2. CVE‑2025‑6019: cacat dalam libblockdev yang diekspos via daemon udisks (disebut udisks flaw), memungkinkan allow_active pengguna memperoleh hak root.

Karena udisks terpasang secara default di hampir semua distro, celah ini bisa langsung dieksploitasi setelah status minimal allow_active diperoleh.


⚠️ Dampak dan Cara Eksploitasi


🛡️ Mitigasi & Patch


🧩 Ringkasan Rekomendasi

TindakanDetail
Patch segeraTerapkan update udisks/libblockdev dan PAM
Review PolkitAtur agar diperlukan auth_admin
Audit akses penggunaPantau aktivitas proses Polkit/udisks
Sistem monitoringDeteksi proses mencurigakan cepat

🔚 Kesimpulan

Celah CVE‑2025‑6019 pada udisks bersama dengan kesalahan PAM CVE‑2025‑6018 membentuk vektor eskalasi cepat ke root, bahkan di distro default. Karena dampaknya bisa meluas—mulai dari backdoor hingga exploir lateral movement—patching dan konfigurasi ulang kebijakan keamanan menjadi sangat penting untuk menjaga integritas sistem Linux kamu.

Sumber:

Exit mobile version