免費(fèi)發(fā)布科技信息數(shù)碼信息 推廣 熱搜: 新紀(jì)元期貨  HFRR  科技信息數(shù)碼  儀器 

    polkit pkexec 本地提權(quán)漏洞(CVE-2021-4034)

       日期:2023-08-04     瀏覽:432    評(píng)論:0     買(mǎi)帖  | 修改  | 投訴  | 刷新
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權(quán)漏洞 漏洞細(xì)節(jié),polkit pkexec 中對(duì)命令行參數(shù)處理有誤,導(dǎo)致參數(shù)注入,能夠?qū)е卤镜靥釞?quán)。
    解決建議
    1、無(wú)法升級(jí)軟件修復(fù)包的,可使用以下命令刪除pkexec的SUID-bit權(quán)限來(lái)規(guī)避漏洞風(fēng)險(xiǎn):
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執(zhí)行前權(quán)限一般為-rwsr-xr-x ,刪除SUID-bit權(quán)限后一般為-rwxr-xr-x

    2、CentOS 7的用戶(hù)可通過(guò)yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù)),Centos 5、6、8官方已終止生命周期 (EOL)維護(hù),建議停止使用;

    3、RedHat用戶(hù)建議聯(lián)系紅帽官方獲取安全修復(fù)源后執(zhí)行yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    4、Alibaba Cloud Linux的用戶(hù)可通過(guò)yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    5、Anolis OS(龍蜥)的用戶(hù)可通過(guò)yum update polkit升級(jí)修復(fù)(云安全中心Linux軟件漏洞已支持檢測(cè)修復(fù));

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶(hù)可通過(guò)apt update policykit-1升級(jí)修復(fù),Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護(hù),修復(fù)需要額外付費(fèi)購(gòu)買(mǎi)Ubuntu ESM(擴(kuò)展安全維護(hù))服務(wù),建議停止使用;

    7、其他Linux發(fā)行版操作系統(tǒng)OS建議聯(lián)系官方尋求軟件包修復(fù)源。
     
    打賞
     
    更多>同類(lèi)資訊
    0相關(guān)評(píng)論

    推薦圖文
    推薦資訊
    點(diǎn)擊排行
    網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)
     
    展開(kāi)
    国产真人无码作爱免费视频| 亚洲AV无码第一区二区三区| 色综合AV综合无码综合网站| 狠狠躁天天躁无码中文字幕图| 亚洲精品无码久久一线| 欧美日韩中文字幕2020| 精选观看中文字幕高清无码| 亚洲Av永久无码精品三区在线| 日韩在线中文字幕| 一级片无码中文字幕乱伦| 麻豆aⅴ精品无码一区二区| 精品国产一区二区三区无码| 久久国产高清字幕中文| 丝袜熟女国偷自产中文字幕亚洲| 国产成人AV片无码免费| 无码无套少妇毛多18PXXXX| 日韩av无码免费播放| 最近中文字幕视频在线资源| 色吊丝中文字幕| 亚洲AV无码资源在线观看| 精品无码综合一区| 99久久国产热无码精品免费| 日韩乱码人妻无码中文字幕| 国产亚洲精久久久久久无码77777| 色综合久久最新中文字幕| 亚洲中文字幕在线观看| 中文字幕人成高清视频| 亚洲中久无码不卡永久在线观看 | 无码AV动漫精品一区二区免费| 中文字幕在线免费观看| 中文字幕日韩在线| 中文字幕日本高清| 日韩中文字幕电影| 超碰97国产欧美中文| 亚洲日本中文字幕一区二区三区| 中文字幕手机在线视频| 亚洲福利中文字幕在线网址| 一区 二区 三区 中文字幕| 无码av免费毛片一区二区 | 日日摸日日碰夜夜爽无码| 免费无码毛片一区二区APP|