免費發布科技信息數碼信息 推廣 熱搜: 新紀元期貨  HFRR  科技信息數碼  儀器 

    polkit pkexec 本地提權漏洞(CVE-2021-4034)

       日期:2023-08-04     瀏覽:401    評論:0     買帖  | 修改  | 投訴  | 刷新
    漏洞描述
    2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權漏洞 漏洞細節,polkit pkexec 中對命令行參數處理有誤,導致參數注入,能夠導致本地提權。
    解決建議
    1、無法升級軟件修復包的,可使用以下命令刪除pkexec的SUID-bit權限來規避漏洞風險:
    chmod 0755 /usr/bin/pkexec

    示例:
    # ll /usr/bin/pkexec
    -rwsr-xr-x 1 root root /usr/bin/pkexec
    # chmod 0755 /usr/bin/pkexec
    # ll /usr/bin/pkexec
    -rwxr-xr-x 1 root root /usr/bin/pkexec
    執行前權限一般為-rwsr-xr-x ,刪除SUID-bit權限后一般為-rwxr-xr-x

    2、CentOS 7的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復),Centos 5、6、8官方已終止生命周期 (EOL)維護,建議停止使用;

    3、RedHat用戶建議聯系紅帽官方獲取安全修復源后執行yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    4、Alibaba Cloud Linux的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級修復(云安全中心Linux軟件漏洞已支持檢測修復);

    6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級修復,Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護,修復需要額外付費購買Ubuntu ESM(擴展安全維護)服務,建議停止使用;

    7、其他Linux發行版操作系統OS建議聯系官方尋求軟件包修復源。
     
    打賞
     
    更多>同類資訊
    0相關評論

    推薦圖文
    推薦資訊
    點擊排行
    網站首頁  |  關于我們  |  聯系方式  |  使用協議  |  版權隱私  |  網站地圖  |  排名推廣  |  廣告服務  |  積分換禮  |  網站留言  |  RSS訂閱  |  違規舉報
     
    展開
    色窝窝无码一区二区三区成人网站| 亚洲中文字幕无码一区二区三区| 中文在线资源天堂WWW| 无码人妻丰满熟妇区免费| 亚洲一区二区中文| 久久人妻少妇嫩草AV无码蜜桃| 久久AV高潮AV无码AV| а天堂8中文最新版在线官网| 国产V亚洲V天堂无码久久久| 国产成人无码区免费网站| 人妻中文字幕乱人伦在线| 日韩乱码人妻无码中文视频| 无码精品人妻一区二区三区免费看 | 中文字幕无码日韩专区免费| 青青草无码免费一二三区| 中文字幕乱码无码人妻系列蜜桃 | 一区二区三区观看免费中文视频在线播放 | 中文字字幕在线中文乱码不卡| 少妇人妻无码精品视频app| 日本爆乳j罩杯无码视频| 久久久99精品成人片中文字幕| 中文无码熟妇人妻AV在线| 日韩免费a级毛片无码a∨| 国产精品亚洲а∨无码播放 | 国产拍拍拍无码视频免费| 无码精品人妻一区二区三区中 | 无码人妻久久久一区二区三区| 精品深夜AV无码一区二区老年| 欧美成人中文字幕在线看| 精品人妻无码专区中文字幕| 日韩免费码中文在线观看 | 久久久无码精品亚洲日韩京东传媒| 欧美在线中文字幕| 欧美 亚洲 日韩 中文2019| 亚洲日韩VA无码中文字幕| 中文字幕无码久久人妻| 亚洲中文字幕不卡无码| 久久精品亚洲中文字幕无码麻豆| 欧美日韩中文在线| 中文字幕日韩精品有码视频| 亚洲日韩激情无码一区|