科技信息數(shù)碼
    polkit pkexec 本地提權漏洞(CVE-2021-4034)
    2023-08-04 13:37  瀏覽:405
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權漏洞 漏洞細節(jié),polkit pkexec 中對命令行參數(shù)處理有誤,導致參數(shù)注入,能夠導致本地提權。
    解決建議
    1、無法升級軟件修復包的,可使用以下命令刪除pkexec的SUID-bit權限來規(guī)避漏洞風險:
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執(zhí)行前權限一般為-rwsr-xr-x ,刪除SUID-bit權限后一般為-rwxr-xr-x

    2、CentOS 7的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復),Centos 5、6、8官方已終止生命周期 (EOL)維護,建議停止使用;

    3、RedHat用戶建議聯(lián)系紅帽官方獲取安全修復源后執(zhí)行yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    4、Alibaba Cloud Linux的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級修復,Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護,修復需要額外付費購買Ubuntu ESM(擴展安全維護)服務,建議停止使用;

    7、其他Linux發(fā)行版操作系統(tǒng)OS建議聯(lián)系官方尋求軟件包修復源。
    發(fā)表評論
    0評
    亚洲精品一级无码鲁丝片| 欧美日韩国产中文精品字幕自在自线| 中文字幕AV中文字无码亚| 亚洲国产精品无码久久久不卡| 综合无码一区二区三区| 久久精品无码专区免费青青| 亚洲色无码播放| 日韩乱码人妻无码中文字幕| 国产成人无码一区二区三区| 曰韩人妻无码一区二区三区综合部 | 日韩av无码中文无码电影| 人妻少妇乱子伦无码视频专区| 特级做A爰片毛片免费看无码| 亚洲中文字幕无码日韩| 无码 免费 国产在线观看91| 色综合久久中文字幕综合网| 性色欲网站人妻丰满中文久久不卡 | 天堂а在线中文在线新版| 精品人妻大屁股白浆无码| av无码人妻一区二区三区牛牛| 亚洲综合日韩中文字幕v在线| 中文资源在线官网| 日本成人中文字幕| 色综合久久综合中文综合网| 漂亮人妻被中出中文字幕久久| 午夜无码一区二区三区在线观看| 丰满岳乱妇在线观看中字无码 | 亚洲av成人无码久久精品| 最新国产AV无码专区亚洲| 中文字幕精品无码一区二区| 最近免费中文字幕高清大全 | 在线天堂中文WWW官网| 一本无码中文字幕在线观| 中文字幕亚洲乱码熟女一区二区| 国产精品 中文字幕 亚洲 欧美| 精品无码人妻一区二区免费蜜桃 | 在线观看片免费人成视频无码| 国产丝袜无码一区二区三区视频| 中文字幕有码无码AV| 亚洲精品无码永久在线观看你懂的 | 国产激情无码视频在线播放性色|