努力挣扎的生活 努力挣扎的生活
  • 前端文章

    • JavaScript
  • 学习笔记

    • 《JavaScript教程》
    • 《JavaScript高级程序设计》
    • 《ES6 教程》
    • 《Vue》
    • 《React》
    • 《TypeScript 从零实现 axios》
    • 《Git》
    • TypeScript
    • JS设计模式总结
  • 运维基础
  • 监控
  • 日志系统
  • 安全记录
  • 分布式存储
  • gitlab安装
  • jenkins安装和管理
  • Jenkins工具集成
  • pipeline流水线
  • Docker
  • Kubernetes
  • Nexus
  • Rancher
  • Prometheus
  • ELK(EFK)
  • 虚拟化
  • Mysql
  • PostgreSQL
  • Redis
  • MongoDB
  • clickhouse
关于
  • 分类
  • 标签
  • 归档
  • 收藏
  • 更多
GitHub (opens new window)

yangfk

瑟瑟发抖的小运维
  • 前端文章

    • JavaScript
  • 学习笔记

    • 《JavaScript教程》
    • 《JavaScript高级程序设计》
    • 《ES6 教程》
    • 《Vue》
    • 《React》
    • 《TypeScript 从零实现 axios》
    • 《Git》
    • TypeScript
    • JS设计模式总结
  • 运维基础
  • 监控
  • 日志系统
  • 安全记录
  • 分布式存储
  • gitlab安装
  • jenkins安装和管理
  • Jenkins工具集成
  • pipeline流水线
  • Docker
  • Kubernetes
  • Nexus
  • Rancher
  • Prometheus
  • ELK(EFK)
  • 虚拟化
  • Mysql
  • PostgreSQL
  • Redis
  • MongoDB
  • clickhouse
关于
  • 分类
  • 标签
  • 归档
  • 收藏
  • 更多
GitHub (opens new window)
  • 运维基础

  • 监控

  • 日志系统

  • 安全记录

    • Nginx DNS解析漏洞(CVE-2021-23017)
    • openssh7升级到openssh9-漏洞(CVE-2024-6387)
    • docker runc升级(CVE-2021-30465)
    • acme自签证书
    • 麒麟V10升级内核
    • trivy系统漏洞扫描
    • Linux Polkit 权限提升漏洞(CVE-2021-4034)
    • libblockdev库本地提权漏洞(CVE-2025-6019)
  • 分布式存储

//
  • 运维
  • 安全记录
yangfk
2025-08-08

libblockdev库本地提权漏洞(CVE-2025-6019)

//
Linux系统libblockdev库本地提权漏洞(NVDB-CNVDB-2025637145/CVE-2025-6019)
拥有allow_active用户组权限的攻击者可通过udisks服务利用该漏洞提升至root权限,进而控制系统,Ubuntu、Debian、Fedora、openSUSE Leap 15 等默认安装udisks服务的Linux发生版均受此影响。

# ubunut22.04

  • 添加ubuntu官方源
cat >>/etc/apt/source.list<<'EOF'
deb http://archive.ubuntu.com/ubuntu jammy main restricted universe multiverse
deb http://archive.ubuntu.com/ubuntu jammy-updates main restricted universe multiverse
EOF
apt update -y
1
2
3
4
5
  • 离线下载包
mkdir libblockdev2  && cd  libblockdev2
apt download libblockdev2 libblockdev-utils2 libblockdev-crypto2 libblockdev-part-err2 \
libblockdev-part2 libblockdev-fs2 libblockdev-btrfs2 libblockdev-lvm2 libblockdev-mdraid2 \
libblockdev-part-err2  libblockdev-btrfs2 libbytesize1 libbytesize-common libblockdev-loop2 libblockdev-swap2
1
2
3
4
  • 安装
dpki -i ./*
systemctl restart udisks2.service
1
2
//
如果此文章对您有帮助,点击 -->> 请博主喝咖啡 (opens new window)
Linux Polkit 权限提升漏洞(CVE-2021-4034)
minio分布式文件存储

← Linux Polkit 权限提升漏洞(CVE-2021-4034) minio分布式文件存储→

最近更新
01
postgreSQL通过keepalived配置主从自动切换
06-30
02
ubuntu2204编译安装php7.4.33
06-30
03
nginx之resolver解析
06-19
更多文章>
Theme by Vdoing | Copyright © 2019-2025 yangfk | 湘ICP备2021014415号-1
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式
×
//