日本熟妇hdsex视频,伊人久久大香线蕉av网,av无码不卡在线观看免费,66lu国产在线观看

免費(fèi)發(fā)布科技信息數(shù)碼信息 推廣 熱搜: 新紀(jì)元期貨  HFRR  科技信息數(shù)碼  儀器 

polkit pkexec 本地提權(quán)漏洞(CVE-2021-4034)

   日期:2023-08-04     瀏覽:343    評論:0     買帖  | 修改  | 投訴  | 刷新
漏洞描述
2022年1月25日 qualys安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權(quán)漏洞 漏洞細(xì)節(jié),polkit pkexec 中對命令行參數(shù)處理有誤,導(dǎo)致參數(shù)注入,能夠?qū)е卤镜靥釞?quán)。
解決建議
1、無法升級軟件修復(fù)包的,可使用以下命令刪除pkexec的SUID-bit權(quán)限來規(guī)避漏洞風(fēng)險(xiǎn):
chmod 0755 /usr/bin/pkexec

示例:
# ll /usr/bin/pkexec
-rwsr-xr-x 1 root root /usr/bin/pkexec
# chmod 0755 /usr/bin/pkexec
# ll /usr/bin/pkexec
-rwxr-xr-x 1 root root /usr/bin/pkexec
執(zhí)行前權(quán)限一般為-rwsr-xr-x ,刪除SUID-bit權(quán)限后一般為-rwxr-xr-x

2、CentOS 7的用戶可通過yum update polkit升級修復(fù)(云安全中心Linux軟件漏洞已支持檢測修復(fù)),Centos 5、6、8官方已終止生命周期 (EOL)維護(hù),建議停止使用;

3、RedHat用戶建議聯(lián)系紅帽官方獲取安全修復(fù)源后執(zhí)行yum update polkit升級修復(fù)(云安全中心Linux軟件漏洞已支持檢測修復(fù));

4、Alibaba Cloud Linux的用戶可通過yum update polkit升級修復(fù)(云安全中心Linux軟件漏洞已支持檢測修復(fù));

5、Anolis OS(龍蜥)的用戶可通過yum update polkit升級修復(fù)(云安全中心Linux軟件漏洞已支持檢測修復(fù));

6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用戶可通過apt update policykit-1升級修復(fù),Ubuntu 14.04、16.04、12.04官方已終止生命周期 (EOL)維護(hù),修復(fù)需要額外付費(fèi)購買Ubuntu ESM(擴(kuò)展安全維護(hù))服務(wù),建議停止使用;

7、其他Linux發(fā)行版操作系統(tǒng)OS建議聯(lián)系官方尋求軟件包修復(fù)源。
 
打賞
 
更多>同類資訊
0相關(guān)評論

推薦圖文
推薦資訊
點(diǎn)擊排行
網(wǎng)站首頁  |  關(guān)于我們  |  聯(lián)系方式  |  使用協(xié)議  |  版權(quán)隱私  |  網(wǎng)站地圖  |  排名推廣  |  廣告服務(wù)  |  積分換禮  |  網(wǎng)站留言  |  RSS訂閱  |  違規(guī)舉報(bào)
 
展開