Dvě kritické zranitelnosti Linuxu umožňují lokální eskalaci práv
Datum publikování: 19. 6. 2025
Qualys v úterý zveřejnil detaily dvou kritických zranitelností Linuxu. Jde o CVE-2025–6018 v konfiguraci PAM (Pluggable Authentication Modules) na openSUSE Leap 15 a SUSE Linux Enterprise 15. Tato chyba umožňuje existujícímu uživateli připojenému například přes SSH získat vyšší práva „allow_active“ v kontextu polkitu. Tato práva má mít jen fyzicky přítomný uživatel.