Исследователи Qualys обнаружили две локальные уязвимости повышения привилегий (CVE-2025-6018, CVE-2025-6019), которые могут быть использованы в тандеме для получения root-доступа в большинстве дистрибутивов Linux с минимальными усилиями. CVE-2025-6018 влияет на конфигурацию подключаемых модулей аутентификации (PAM) в openSUSE Leap 15 и SUSE Linux Enterprise 15, и позволяет непривилегированному локальному злоумышленнику – например, злоумышленнику, вошедшему в систему через удаленный сеанс SSH – получить привилегии allow_active физически присутствующего пользователя. Фреймворк PAM управляет аутентификацией пользователей и запуском сеансов в Linux, и уязвимость фактически является неправильной конфигурацией, которая рассматривает любой локальный вход в систему так, как если бы пользователь действительно находился в консоли. Наличие привилегий allow_active позволяет злоумышленнику выполнить действия, необходимые для эксплуатации CVE-2025-6019, уязвимости в libblockdev, с целью повышения пр