科技信息數(shù)碼
    polkit pkexec 本地提權(quán)漏洞(CVE-2021-4034)
    2023-08-04 13:37  瀏覽:413
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權(quán)漏洞 漏洞細(xì)節(jié),polkit pkexec 中對(duì)命令行參數(shù)處理有誤,導(dǎo)致參數(shù)注入,能夠?qū)е卤镜靥釞?quán)。
    解決建議
    1、無法升級(jí)軟件修復(fù)包的,可使用以下命令刪除pkexec的SUID-bit權(quán)限來規(guī)避漏洞風(fēng)險(xiǎn):
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執(zhí)行前權(quán)限一般為-rwsr-xr-x ,刪除SUID-bit權(quán)限后一般為-rwxr-xr-x

    2、CentOS 7的用戶可通過yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù)),Centos 5、6、8官方已終止生命周期 (EOL)維護(hù),建議停止使用;

    3、RedHat用戶建議聯(lián)系紅帽官方獲取安全修復(fù)源后執(zhí)行yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    4、Alibaba Cloud Linux的用戶可通過yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級(jí)修復(fù),Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護(hù),修復(fù)需要額外付費(fèi)購買Ubuntu ESM(擴(kuò)展安全維護(hù))服務(wù),建議停止使用;

    7、其他Linux發(fā)行版操作系統(tǒng)OS建議聯(lián)系官方尋求軟件包修復(fù)源。
    發(fā)表評(píng)論
    0評(píng)
    亚欧成人中文字幕一区| 亚洲AV永久无码精品水牛影视| 国产又爽又黄无码无遮挡在线观看| 日韩成人无码影院| 无码人妻精品一区二区三区久久| 久久久噜噜噜久久中文字幕色伊伊| 无码不卡亚洲成?人片| 久久国产亚洲精品无码| 久久精品一区二区三区中文字幕 | 一区二区三区在线观看中文字幕 | 无码人妻一区二区三区免费视频 | 久久99久久无码毛片一区二区 | 18禁网站免费无遮挡无码中文 | 亚洲熟妇无码八AV在线播放| 人妻无码αv中文字幕久久琪琪布| 丰满白嫩人妻中出无码| 精品无码人妻一区二区三区品| 岛国无码av不卡一区二区| 亚洲欧美成人久久综合中文网 | 中文字幕丰满乱子无码视频| 亚洲中文字幕无码爆乳AV| 在线观看无码AV网站永久免费| av无码久久久久久不卡网站| 亚洲欧美中文日韩在线v日本| 最近2019中文免费字幕在线观看| 人妻无码中文字幕免费视频蜜桃| AAA级久久久精品无码区| 日韩乱码人妻无码中文字幕| 无码AV天堂一区二区三区| 亚洲日产无码中文字幕| 亚洲日韩中文无码久久| 曰韩精品无码一区二区三区| 伊人久久无码中文字幕| 亚洲精品无码高潮喷水在线| 亚洲日韩精品A∨片无码| 亚洲AV无码乱码国产麻豆穿越| 亚洲AV无码一区二区二三区入口| 亚洲精品无码乱码成人| 无码日韩精品一区二区三区免费| 无码乱人伦一区二区亚洲| 国产精品无码一区二区三级 |