Μια νέα ευπάθεια υψηλής σοβαρότητας (CVE-2025-8941) ανακαλύφθηκε πρόσφατα στο framework Pluggable Authentication Modules (Linux-PAM) του Linux. Το πρόβλημα επιτρέπει σε χρήστες με τοπική πρόσβαση να εκμεταλλευτούν symlink επιθέσεις και race conditions για να αποκτήσουν πλήρη έλεγχο root σε επηρεαζόμενα συστήματα. Η ανακάλυψη αυτή υπογραμμίζει ότι ακόμα και τα πιο διαδεδομένα και αξιόπιστα εργαλεία ανοιχτού κώδικα δεν είναι άτρωτα στις εξελισσόμενες απειλές.

Οι ερευνητές ασφαλείας προειδοποιούν ότι η ευπάθεια απαιτεί άμεση προσοχή, ειδικά για διακομιστές και desktops που βασίζονται στο Linux-PAM για τον έλεγχο ταυτότητας χρηστών. Το ενδεχόμενο τοπικής κλιμάκωσης σε root ενδέχεται να επηρεάσει τόσο εταιρικά δίκτυα όσο και προσωπικές συσκευές, καθιστώντας το ζήτημα κρίσιμο για οργανισμούς με πολλούς χρήστες και ευαίσθητα δεδομένα.
Δείτε επίσης: Κυκλοφόρησε PoC exploit για ευπάθεια του Windows Server Update Services
Symlinks and Race Conditions
Το CVE-2025-8941 αξιολογήθηκε με βαθμολογία CVSS 7,8, αντανακλώντας τις πιθανές σοβαρές συνέπειες σε περίπτωση εκμετάλλευσης. Αν και απαιτεί τοπική πρόσβαση και χαμηλά αρχικά δικαιώματα, η αλληλεπίδραση χρήστη καθιστά την απειλή “κρυφή”, ιδίως σε κοινόχρηστα περιβάλλοντα. Επηρεάζονται όλες οι εκδόσεις του Linux-PAM πριν από τις τελευταίες ενημερώσεις (διανομές όπως Ubuntu, Fedora και Red Hat Enterprise Linux).
Σύμφωνα με το ιστολόγιο της Ameeba, η ευπάθεια εντοπίζεται στο pam_namespace module, που είναι υπεύθυνο για τη διαχείριση των namespaces των user sessions. Ο κακός χειρισμός user-controlled paths επιτρέπει σε εισβολείς να εισάγουν symbolic links (symlinks) που παραβιάζουν directory creation processes.
Εκμεταλλευόμενοι race condition, οι δράστες ξεγελούν το σύστημα ώστε να δημιουργήσει sensitive structures στο root filesystem.
Στον πραγματικό κόσμο, η εκμετάλλευση απαιτεί ακριβή συγχρονισμό και εξελιγμένο scripting , αλλά η επιτυχία επιτρέπει πλήρη έλεγχο root.
Δείτε επίσης: ConnectWise: Νέες σοβαρές ευπάθειες στην πλατφόρμα Automate

Κίνδυνοι και επιπτώσεις
Η πρόσβαση root σε περιβάλλοντα Linux δίνει στον εισβολέα απεριόριστη δυνατότητα χειρισμού συστήματος, συμπεριλαμβανομένης της εγκατάστασης κακόβουλου λογισμικού, της τροποποίησης κρίσιμων αρχείων και της εξαγωγής ευαίσθητων δεδομένων. Σε εταιρικά δίκτυα, μια επιτυχημένη επίθεση θα μπορούσε να οδηγήσει σε παραβιάσεις δεδομένων πολλών χρηστών, ενώ σε προσωπικές συσκευές ενέχει τον κίνδυνο πλήρους υποκλοπής πληροφοριών.
Επιπλέον, η ευπάθεια αναδεικνύει τις συνεχιζόμενες προκλήσεις ασφαλείας στα συστήματα ελέγχου ταυτότητας, δείχνοντας ότι ακόμα και έμπιστα εργαλεία ανοιχτού κώδικα χρειάζονται συνεχή ενημέρωση και παρακολούθηση.
Μέτρα προστασίας και προτάσεις
Η ταχεία ενημέρωση του κώδικα από τους διανομείς είναι η πλέον αποτελεσματική άμυνα. Μέχρι την κυκλοφορία των patches, οι διαχειριστές θα πρέπει να:
- Ελέγχουν τα τοπικά δικαιώματα χρηστών και να περιορίζουν μη αναγκαίες πρόσβασεις.
- Απενεργοποιούν τις περιττές λειτουργίες της μονάδας pam_namespace.
- Παρακολουθούν για ύποπτη δραστηριότητα symlink χρησιμοποιώντας εργαλεία όπως το auditedd.
Αν και web application firewalls (WAF) και συστήματα IDS παρέχουν περιορισμένη προστασία, δεν ανταποκρίνονται σε τοπικές ευπάθειες που παρακάμπτουν τα επίπεδα δικτύου. Οι ειδικοί συνιστούν στους οργανισμούς να δώσουν προτεραιότητα στον κύκλο ενημέρωσης κώδικα, μειώνοντας τον κίνδυνο εκμετάλλευσης.
Δείτε επίσης: Ευπάθεια WatchGuard επιτρέπει εκτέλεση κακόβουλου κώδικα

Το CVE-2025-8941 αποτελεί υπενθύμιση ότι ακόμη και τα πιο αξιόπιστα στοιχεία του Linux μπορούν να εκτεθούν σε κλιμακούμενες απειλές. Ο συνδυασμός symlink επιθέσεων και race condition επιτρέπει σε εισβολείς με τοπική πρόσβαση να αποκτήσουν πλήρη έλεγχο root, αναδεικνύοντας τη σημασία της άμεσης ενημέρωσης και της ενίσχυσης των ελέγχων χρηστών. Η ασφάλεια των συστημάτων PAM παραμένει κρίσιμη για κάθε διανομή Linux, και η παρακολούθηση σε πραγματικό χρόνο, ο περιορισμός δικαιωμάτων και η τακτική αναβάθμιση αποτελούν την πρώτη γραμμή άμυνας έναντι τέτοιων απειλών.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
