Kirjoittaja Aihe: CVE-2025-6018 ja CVE-2025-6019  (Luettu 169 kertaa)

SuperOscar

  • Käyttäjä
  • Viestejä: 4181
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
CVE-2025-6018 ja CVE-2025-6019
« : 25.06.25 - klo:10.52 »
Taas iski silmiin tuore varoitus Linux Magazinen RSS-syötteestä.

Jutun ohjeen mukaan:
Lainaus
"To mitigate this vulnerability, modify the polkit rule for ‘org.freedesktop.udisks2.modify-device’. Change the allow_active setting from yes to auth_admin."

Valitettavasti ohje on annettu tarkkuudella, joka saattaa riittää kovimmille nörteille vaan ei meille taviksille! openSUSE-koneestani löysin kuitenkin XML-muotoisen tiedoston /usr/share/polkit-1/actions/org.freedesktop.UDisks2.policy, josta mainittu asetus löytyy. (Etsimisessä suurinta harmia aiheutti se, että nimessä on suuraakkosin ”U” ja ”D”!)

Etsin tiedostosta osion, jonka id oli org.freedesktop.udisks2.modify-device, ja vaihdoin sen alla:
Koodia: [Valitse]
<allow_active>auth_admin</allow_active>
(missä alkuperäinen asetus oli ”yes”).

Ei harmainta hajua, onko tästä mitään apua tai onko huoli edes kauhean aiheellinen valtaosalle käyttäjiä, mutta ajattelin kokeilla. Joku tietänee asiasta enemmän.
pöytäkone 1, NUC, kannettavat 1–3: openSUSE Leap 15.6; pöytäkone 2: openSUSE Tumbleweed; RPi 1: FreeBSD 14.2-RELEASE; RPi 2: LibreELEC 12

Jtkone

  • Käyttäjä
  • Viestejä: 929
    • Profiili
Vs: CVE-2025-6018 ja CVE-2025-6019
« Vastaus #1 : 25.06.25 - klo:12.27 »
Onhan nuo jo paikattu Ubuntussa.
https://ubuntu.com/security/CVE-2025-6018
https://ubuntu.com/security/CVE-2025-6019
Ja toisella ei ole edes vaikutusta Ubuntussa.
« Viimeksi muokattu: 25.06.25 - klo:12.29 kirjoittanut Jtkone »

SuperOscar

  • Käyttäjä
  • Viestejä: 4181
  • Ocatarinetabellatsumtsum!
    • Profiili
    • Legisign.org
Vs: CVE-2025-6018 ja CVE-2025-6019
« Vastaus #2 : 25.06.25 - klo:12.49 »
Onhan nuo jo paikattu Ubuntussa.

Tämä tuskin on yllättävää: yleensä ensin annetaan mahdollisuus paikata ja vasta sitten uutisoidaan.
pöytäkone 1, NUC, kannettavat 1–3: openSUSE Leap 15.6; pöytäkone 2: openSUSE Tumbleweed; RPi 1: FreeBSD 14.2-RELEASE; RPi 2: LibreELEC 12

Jtkone

  • Käyttäjä
  • Viestejä: 929
    • Profiili
Vs: CVE-2025-6018 ja CVE-2025-6019
« Vastaus #3 : 25.06.25 - klo:13.09 »
No tuohan on aivan selvä asia.
Lisäsin viestini vain sen takia ettei kukaan lähde ubuntuunsa turhaan säätämään.