VDB
BDU%3A2025-07084
BDU%3A2025-07084
PUBLISHED
CVSS 6 MEDIUM
Уязвимость библиотеки libblockdev, связанная с возможностью монтирования файловой системы и управлением накопителями в результате некорректного разграничения доступа при обращении к демону udisks, позволяющая нарушителю повысить свои привилегии до уровня root
Risk Scores
CVSS 2.0
6
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», ООО «Юбитех», АО «СберТех», АО "НППКТ", ООО «НЦПР» | Red Hat Enterprise Linux, Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), АЛЬТ СП 10, UBLinux (запись в едином реестре российских программ №6874), libblockdev, Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), МСВСфера |
Timeline
- Aug 7, 2025 CVE Published
- Feb 16, 2026 CVE Updated
References
- https://www.openwall.com/lists/oss-security/2025/06/17/4 url
- https://www.opennet.ru/opennews/art.shtml?num=63424 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2025-6019 url
- https://access.redhat.com/security/cve/CVE-2025-6019 url
- https://bugzilla.suse.com/show_bug.cgi?id=1243285#c0 url
- https://blog.qualys.com/vulnerabilities-threat-research/2025/06/17/qualys-tru-uncovers-chained-lpe-suse-15-pam-to-full-root-via-libblockdev-udisks url
- https://www.kaspersky.ru/blog/cve-2025-6019-vulnerability-linux/39923/ url
- https://cdn2.qualys.com/2025/06/17/suse15-pam-udisks-lpe.txt url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.14/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2025-1020SE47 url
- https://github.com/storaged-project/libblockdev/releases/tag/2.30-1 advisory
- https://github.com/storaged-project/libblockdev/releases/tag/3.2.2 advisory
- https://github.com/storaged-project/libblockdev/releases/tag/3.3.1 advisory
- https://security-tracker.debian.org/tracker/CVE-2025-6019 advisory
- https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0904SE18MD advisory
- https://security.ublinux.ru/CVE-2025-6019 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17 advisory
- https://errata.msvsphere-os.ru/definition/9/INFCSA-2025:9327?lang=ru advisory
…and 1 more