谦让蚂蚁

文章
6
资源
0
加入时间
3年0月20天

Linux polkit本地权限提升漏洞(CVE-2021-4034)修复

近日,国外安全团队披露了 Polkit 中的 pkexec 组件存在的本地权限提升漏洞(CVE-2021-4034),Polkit 默认安装在各个主要的 Linux 发行版本上,易受该漏洞影响的 pkexec 组件无法正确处理调用参数,并会尝试将环境变量作为命令执行。攻击者可以通过修改环境变量,从而诱导 pkexec 执行任意代码,利用成功可导致非特权用户获得管理员权限。影响范围Debain stretch policykit-1 < 0.105-18+deb9u2Debain b