免費發布科技信息數碼信息 推廣 熱搜: 新紀元期貨  HFRR  科技信息數碼  儀器 

    polkit pkexec 本地提權漏洞(CVE-2021-4034)

       日期:2023-08-04     瀏覽:341    評論:0     買帖  | 修改  | 投訴  | 刷新
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權漏洞 漏洞細節,polkit pkexec 中對命令行參數處理有誤,導致參數注入,能夠導致本地提權。
    解決建議
    1、無法升級軟件修復包的,可使用以下命令刪除pkexec的SUID-bit權限來規避漏洞風險:
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執行前權限一般為-rwsr-xr-x ,刪除SUID-bit權限后一般為-rwxr-xr-x

    2、CentOS 7的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復),Centos 5、6、8官方已終止生命周期 (EOL)維護,建議停止使用;

    3、RedHat用戶建議聯系紅帽官方獲取安全修復源后執行yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    4、Alibaba Cloud Linux的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級修復,Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護,修復需要額外付費購買Ubuntu ESM(擴展安全維護)服務,建議停止使用;

    7、其他Linux發行版操作系統OS建議聯系官方尋求軟件包修復源。
     
    打賞
     
    更多>同類資訊
    0相關評論

    推薦圖文
    推薦資訊
    點擊排行
    網站首頁  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報
     
    展開
    亚洲AV人无码激艳猛片| 红桃AV一区二区三区在线无码AV| 亚洲av成人无码久久精品| 中文字幕亚洲乱码熟女一区二区 | 无码国模国产在线无码精品国产自在久国产 | 久久AV高潮AV无码AV| 亚洲高清无码在线观看| 无码av免费一区二区三区| 久久精品?ⅴ无码中文字幕| 无码人妻一区二区三区在线水卜樱 | 日韩a级无码免费视频| 在线看福利中文影院| 无码乱人伦一区二区亚洲| 亚洲欧美日韩中文字幕一区二区三区 | 中文字幕无码高清晰 | 亚洲?V无码成人精品区日韩 | 无码久久精品国产亚洲Av影片| 亚洲日韩在线中文字幕综合| 人妻中文字幕无码专区| 久久久无码精品午夜| 免费无码一区二区三区 | 久久国产精品无码HDAV| 亚洲国产精品无码成人片久久| 欧美日韩中文字幕久久久不卡| 中文在线资源天堂WWW| 无码高清不卡| 亚洲 欧美 国产 日韩 中文字幕| 波多野结衣亚洲AV无码无在线观看| 亚洲av中文无码乱人伦在线咪咕| 一本无码中文字幕在线观| 日韩AV高清无码| 中文字幕在线观看国产| 免费无码又爽又刺激网站| 中文字幕永久一区二区三区在线观看 | av潮喷大喷水系列无码| 精品久久久久久久无码| 无码精品久久久天天影视| 特级无码毛片免费视频尤物| 日韩乱码人妻无码中文字幕| 无码囯产精品一区二区免费| 精品久久久无码人妻中文字幕豆芽|