Faille CVE-2025-6019 [Réglé]
Sur Linux, deux failles peuvent s’enchainer pour obtenir un accès root
Système et matériels / Administration système

Meuz Membre non connecté
-
- Voir le profil du membre Meuz
- Inscrit le : 06/08/2011
- Groupes :
Next :... cette vulnérabilité peut être exploitée dans toutes les distributions où le service udisks est activé par défaut, autrement dit la grande majorité.
Sommes nous impactés par cette faille ?
Édité par Meuz Le 20/06/2025 à 13h52

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Oui, probablement, sauf si la vieille version 2.28 de libblockdev que nous avons est épargnée, mais l'histoire ne le dit pas.
La correction avec la version 3.3.1 est dans cauldron.
Je viens de soumettre la version 3.3.1 dans Mageia 9, mais il faudra aussi reconstruire udisks2.
Yves

Meuz Membre non connecté
-
- Voir le profil du membre Meuz
- Inscrit le : 06/08/2011
- Groupes :

vouf Membre non connecté
-
- Voir le profil du membre vouf
- Inscrit le : 16/08/2008
- Groupes :
Top merci pour le retour !!
Mageia 9 64 bits Plasma - Asus Prime Z690-P D4 -Intel Core i5 12600 K- 32 Go Kingston Fury Renegade DDR4-3600 Mhz- Gigabyte Nvidia RTX 3060 - Go-M2 Samsung Evo 970 1Tb-SSD 512 Gb Samsung Evo 960 -SSD 512 Gb Crucial M5

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
Yves

Papypapo Membre non connecté
-
- Voir le profil du membre Papypapo
- Inscrit le : 07/08/2022
- Groupes :
Voici un lien (Korben) qui permet de vérifier soit mème :
https://korben.info/faille-critique-linux-udisks-acces-root.html
Chez moi, moi, la faille existe toujours
Pierrotbj

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
Papypapo :Bonjour,
Voici un lien (Korben) qui permet de vérifier soit mème :
https://korben.info/faille-critique-linux-udisks-acces-root.html
Chez moi, moi, la faille existe toujours
La mise à jour est encore en Testing, c'est normal. Comme d'habitude, Korben est très alarmiste. Les deux failles nécessitent un accès SSH ou physique à la machine. Or contexte en entreprise, avec du multiutilisateur, c'est quand même très limité.

scroll44 Membre non connecté
-
- Voir le profil du membre scroll44
- Inscrit le : 24/09/2022
- Groupes :
Mais je suis sous gnome et donc libblockdev n'est pas installé. Je peux dormir tranquille!

Papoteur Membre non connecté
-
- Voir le profil du membre Papoteur
- Inscrit le : 03/10/2011
- Groupes :
-
Modérateur
-
Équipe Mageia
-
Administrateur
-
Forgeron
scroll44 :Personnellement je pars en vacances et vu que mon forfait data du téléphone est très petit : pas de mise à jour.
Mais je suis sous gnome et donc libblockdev n'est pas installé. Je peux dormir tranquille!
Ça m'étonnerait qu'il ne soit pas installé, surtout si tu utilises Isodumper.
Je ne dis pas que tu cours un gros risque, je dis juste que tu n'es pas à l'abri.
Yves

scroll44 Membre non connecté
-
- Voir le profil du membre scroll44
- Inscrit le : 24/09/2022
- Groupes :
Papoteur :...
Ça m'étonnerait qu'il ne soit pas installé, surtout si tu utilises Isodumper.
...
Dans le CCM est n'est pas installé. Je n'utilise pas Flatpak.
J'utilise Isodumper (GTK).
Édité par scroll44 Le 23/06/2025 à 16h33

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
scroll44 :Dans le CCM est n'est pas installé. Je n'utilise pas Flatpak.
Quel est le rapport avec Flatpak ?

scroll44 Membre non connecté
-
- Voir le profil du membre scroll44
- Inscrit le : 24/09/2022
- Groupes :

Yuusha Membre non connecté
-
- Voir le profil du membre Yuusha
- Inscrit le : 04/07/2017
- Groupes :
-
Modérateur
-
Administrateur
-
Forgeron
Mais avec GNOME tu dois l'avoir. J'ai les dépendances suivantes : lib64blockdev3 -> udisks2 -> gvfs -> nautilus.

scroll44 Membre non connecté
-
- Voir le profil du membre scroll44
- Inscrit le : 24/09/2022
- Groupes :

scroll44 Membre non connecté
-
- Voir le profil du membre scroll44
- Inscrit le : 24/09/2022
- Groupes :
Merci à vous deux.
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie