科技信息數(shù)碼
    polkit pkexec 本地提權(quán)漏洞(CVE-2021-4034)
    2023-08-04 13:37  瀏覽:413
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權(quán)漏洞 漏洞細(xì)節(jié),polkit pkexec 中對(duì)命令行參數(shù)處理有誤,導(dǎo)致參數(shù)注入,能夠?qū)е卤镜靥釞?quán)。
    解決建議
    1、無法升級(jí)軟件修復(fù)包的,可使用以下命令刪除pkexec的SUID-bit權(quán)限來規(guī)避漏洞風(fēng)險(xiǎn):
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執(zhí)行前權(quán)限一般為-rwsr-xr-x ,刪除SUID-bit權(quán)限后一般為-rwxr-xr-x

    2、CentOS 7的用戶可通過yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù)),Centos 5、6、8官方已終止生命周期 (EOL)維護(hù),建議停止使用;

    3、RedHat用戶建議聯(lián)系紅帽官方獲取安全修復(fù)源后執(zhí)行yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    4、Alibaba Cloud Linux的用戶可通過yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級(jí)修復(fù),Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護(hù),修復(fù)需要額外付費(fèi)購買Ubuntu ESM(擴(kuò)展安全維護(hù))服務(wù),建議停止使用;

    7、其他Linux發(fā)行版操作系統(tǒng)OS建議聯(lián)系官方尋求軟件包修復(fù)源。
    發(fā)表評(píng)論
    0評(píng)
    最近中文字幕大全免费版在线 | 亚洲综合无码AV一区二区| 无码中文字幕日韩专区| 中文字幕无码不卡免费视频| 色吊丝中文字幕| 久久久久久亚洲AV无码专区| 国产成人无码精品久久久性色 | 亚洲欧美中文日韩在线v日本| 亚洲国产精品无码AAA片| 最近新中文字幕大全高清| 亚洲中文字幕无码爆乳av中文| 色欲狠狠躁天天躁无码中文字幕| 无码乱码av天堂一区二区| 欧美日韩中文字幕久久伊人| 五月天无码在线观看| 国产精品99无码一区二区| 无码精品A∨在线观看| 一本色道无码道DVD在线观看| 最近2019中文字幕免费直播 | 中文字幕av一区| 中文字幕精品无码一区二区三区 | 亚洲无码精品浪潮| 久久99久久无码毛片一区二区 | 亚洲.欧美.中文字幕在线观看| AA区一区二区三无码精片| 色情无码WWW视频无码区小黄鸭| 无码专区永久免费AV网站| 在线a亚洲v天堂网2019无码| 国产品无码一区二区三区在线| 大地资源中文第三页| 最近中文国语字幕在线播放| 最近2019年中文字幕6| 中文字幕精品一区二区日本| 中文字幕在线观看| 亚洲日韩AV一区二区三区中文| 综合久久久久久中文字幕亚洲国产国产综合一区首 | 中文字幕日本高清| 中文字幕亚洲第一在线| 中文字幕在线免费看线人| 日韩欧美中文字幕一字不卡| 精品久久久久久无码不卡|