Report
CVE-2025-6018 Hoch

Lokale Rechteausweitung in pam-config von Linux-PAM

Kennzahlen

CVSS-Basiswert
7.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In pam-config innerhalb der Linux Pluggable Authentication Modules (PAM) besteht eine Schwachstelle zur lokalen Rechteausweitung (LPE). Ein unprivilegierter lokaler Angreifer, etwa ein über SSH angemeldeter Benutzer, kann dadurch erhöhte Rechte erlangen, die normalerweise einem physisch anwesenden allow_active-Benutzer vorbehalten sind. In der Folge kann der Angreifer alle allow_active-Polkit-Aktionen ausführen und so unter Umständen unbefugte Kontrolle über Systemkonfigurationen, Dienste oder andere sensible Vorgänge erlangen. CVSS-Basiswert: 7.8 (Hoch).

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Rancher / k3s / RKE2

Alle Reports zu Rancher / k3s / RKE2

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.