INFSA-2025:9328: Устранение уязвимости libblockdev

Информация о бюллетене

Идентификатор: INFSA-2025:9328

Тип: устранение уязвимостей

Дата публикации: 2025-07-15 19:24:12 UTC

Информация о пакете

Пакеты libblockdev предоставляют библиотеку Си с поддержкой интроспекции GObject, используемую для низкоуровневых операций на блочных устройствах. Библиотека служит тонкой оболочкой вокруг плагинов для определённых функций, таких как LVM, Btrfs, LUKS или MD RAID.

Описание уязвимостей

  • CVE-2025-6019

    Уязвимость библиотеки libblockdev связана с возможностью монтирования файловой системы и управлением накопителями в результате некорректного разграничения доступа при обращении к демону udisks. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии до уровня root.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
NIST — CVE-2025-6019
БДУ — BDU:2025-07084
нет информации 7.0 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты