免費發布科技信息數碼信息 推廣 熱搜: 新紀元期貨  HFRR  科技信息數碼  儀器 

    polkit pkexec 本地提權漏洞(CVE-2021-4034)

       日期:2023-08-04     瀏覽:341    評論:0     買帖  | 修改  | 投訴  | 刷新
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權漏洞 漏洞細節,polkit pkexec 中對命令行參數處理有誤,導致參數注入,能夠導致本地提權。
    解決建議
    1、無法升級軟件修復包的,可使用以下命令刪除pkexec的SUID-bit權限來規避漏洞風險:
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執行前權限一般為-rwsr-xr-x ,刪除SUID-bit權限后一般為-rwxr-xr-x

    2、CentOS 7的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復),Centos 5、6、8官方已終止生命周期 (EOL)維護,建議停止使用;

    3、RedHat用戶建議聯系紅帽官方獲取安全修復源后執行yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    4、Alibaba Cloud Linux的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級修復,Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護,修復需要額外付費購買Ubuntu ESM(擴展安全維護)服務,建議停止使用;

    7、其他Linux發行版操作系統OS建議聯系官方尋求軟件包修復源。
     
    打賞
     
    更多>同類資訊
    0相關評論

    推薦圖文
    推薦資訊
    點擊排行
    網站首頁  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報
     
    展開
    国产精品无码v在线观看| 精品无码人妻一区二区免费蜜桃 | 中文字幕无码久久人妻| 久久无码AV一区二区三区| 无码日韩人妻AV一区免费l| 亚洲中文字幕久久精品无码喷水| 亚洲国产综合精品中文第一| 亚洲人成影院在线无码按摩店| 视频二区中文字幕| 无码国模国产在线无码精品国产自在久国产 | 最近中文字幕完整版免费高清| 中文无码精品一区二区三区| 精品日韩亚洲AV无码| 国产成人无码av| 亚洲AV中文无码乱人伦在线视色 | 久久精品aⅴ无码中文字字幕不卡| 无码中文字幕日韩专区| 少妇无码一区二区三区| 中文字幕av无码一区二区三区电影| 久久精品天天中文字幕人妻| 成在线人AV免费无码高潮喷水| 无码国产69精品久久久久网站| 国产亚洲大尺度无码无码专线| 在线天堂资源www在线中文| 亚洲一区二区中文| 亚洲精品中文字幕无码蜜桃| 亚洲gv天堂无码男同在线观看| 国产av无码专区亚洲国产精品| 精品无码一区二区三区爱欲九九 | 国产成人AV片无码免费| 亚洲精品无码Av人在线观看国产| 日韩精品无码人妻一区二区三区 | 中文字幕欧美日本亚洲| 最近中文字幕免费大全| 精品中文高清欧美| 日本一区二区三区不卡视频中文字幕| 天堂а√中文在线| 日本中文字幕在线电影| 久久久久亚洲AV片无码下载蜜桃| 精品国产V无码大片在线看| 国产成人无码区免费内射一片色欲 |