Linux Polkit 权限提升漏洞风险

描述

Linux Polkit 权限提升漏洞风险

在 polkit 的 pkexec 实用程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。当前版本的 pkexec 无法正确处理调用参数计数,并最终尝试将环境变量作为命令执行。攻击者可以通过制作环境变量来利用这一点,从而诱导 pkexec 执行任意代码。成功执行后,攻击会导致本地权限提升,从而为非特权用户提供目标计算机上的管理权限。

风险等级

目前漏洞POC已被泄露,攻击者利用该漏洞可导致恶意用户权限提升等危害

影响版本

由于为系统预装工具,目前主流Linux版本均受影响

查看方法

rpm -qa polkit
如polkit版本高于polkit-0.112-18.e17.x86_64则未受影响

解决方法

如果您的环境能够连接互联网,您可以在注册并附加订阅后使用如下命令在线修复:
# yum update --cve CVE-2021-4034

如果您的环境无法连接互联网,您则需要在上述的RHSA页面上下载相应架构的软件包,之后使用如下命令进行安装:
# yum localupdate polkit-0.112-26.el7_9.1.x86_64.rpm

补丁包地址

[c-downbtn type=”123″ url=”https://www.123pan.com/s/Iu2eVv-eSXod.html” pwd=””]资源文件下载[/c-downbtn]

原创文章,作者:AIRF,如若转载,请注明出处:http://www.ai-rf.com/index.php/2022/01/28/linux-polkit-%e6%9d%83%e9%99%90%e6%8f%90%e5%8d%87%e6%bc%8f%e6%b4%9e%e9%a3%8e%e9%99%a9/

(0)
AIRFAIRF
上一篇 2021年12月31日
下一篇 2022年2月14日

相关推荐

  • Linux中grep命令很少人知道的10种高级用法

    在Linux世界中,grep命令是一种强大的文本搜索工具。它不仅可以简单地匹配字符串,还可以通过使用一些高级技巧来实现更复杂的搜索操作。本文将向你介绍grep命令的10种高级用法,…

    C&C++&C# 2024年1月24日
  • Linux系统修改root密码报错

    一.问题描述 新上架的浪潮服务器使用装机平台进行统一安装,安装完成后修改用户密码时统一无法修改,使用root账户无法修改其他用户密码,自身根密码也无法修改成功,报错如下 Chang…

    Linux系统 2021年11月21日
  • 反向代理加速源站教程

    场景 你的源站服务器 B 到你的网络非常差,但你另有一个服务器 A 到你的网络很好,尽管 A 的配置和硬盘都不理想,甚至可能会出问题。在这种情况下,你可以将服务器 A 用作源站反向…

    Linux系统 2023年6月24日
  • Linux exec指令

    Linux exec指令 exec是Linux Shell中一个非常重要的内建命令,用于替换当前shell的进程空间,执行指定命令或脚本而不启动新的子进程。理解和灵活运用exec对…

    Linux系统 2024年12月25日
  • Linux应急处置/信息搜集/漏洞检测工具

    Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell…

    Linux系统 2024年8月2日
  • VMware NAT模式将虚拟机IP设置为固定IP

    简介 第一种方式:使用DHCP协议自动获取;每次启动虚拟机都需要把网口UP一下,IP可能会变第二种方式:推荐使用这种,因为以后工作中需要让服务器具有固定IP,才能访问到,要是一直变…

    2023年9月15日
  • [Linux] 磁盘挂载出错导致开机进入emergency mode

    前景描述 应用系统管理员反应服务器无法正常SSH连接 报错过程 登陆远程kvm进行排查,查看到新建了vg_shuziren及lv–shuziren,判断为扩容lvm文件…

    Linux系统 2022年9月29日
  • Linux系统ssh连接无响应

    一.问题描述 某集群数据节点服务器频繁无法连接,服务器间出现可ping通但ssh无法连接的情况,使用带外地址登录后远程控制也无法显示正常界面,重启后会短暂恢复。 二.排查问题 重启…

    Linux系统 2021年11月21日
  • 【Linux通用】Centos系列跳过首次登陆新建用户

    前言 在安装系统后,登录的时候总是让新建一个普通用户,很是烦人,于是想办法解决一下   方法一 在CentOS上,图形化登录(如GNOME)通常要求您创建一个用户来登录。…

    2023年6月21日
  • 记录网站被长时间CC攻击处理方法

    背景描述 2023年8月15日下午4点网站无法正常打开,CPU、内存、负载均100%爆满,我一台服务器上有7.8个web服务,其中只有两个是动态的也就是用到了php服务,分别是ht…

    Linux系统 2023年8月16日

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注