Découverte de failles d'escalade de privilÚges sur SUSE Linux
Lâarticle publiĂ© par Qualys TRU rĂ©vĂšle la dĂ©couverte de deux vulnĂ©rabilitĂ©s dâescalade de privilĂšges locales (LPE) sur SUSE Linux. Ces vulnĂ©rabilitĂ©s, identifiĂ©es comme CVE-2025-6018 et CVE-2025-6019, permettent Ă un attaquant non privilĂ©giĂ© dâobtenir un accĂšs root complet. La premiĂšre vulnĂ©rabilitĂ©, CVE-2025-6018, se trouve dans la configuration PAM dâopenSUSE Leap 15 et SUSE Linux Enterprise 15. Elle permet Ă un attaquant local, via SSH par exemple, de sâĂ©lever au niveau de lâutilisateur âallow_activeâ et dâinvoquer des actions polkit normalement rĂ©servĂ©es Ă un utilisateur physiquement prĂ©sent. ...