Linux Polkit 权限提升漏洞:CVE-2021-4034(高危)
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

Linux Polkit 被披露出存在权限提升漏洞,漏洞编号CVE-2021-4034。可导致恶意用户权限提升等危害。
建议及时开展安全自查,如在受影响范围,请及时进行更新修复,避免被外部攻击者入侵。
漏洞详情
近日,国外安全团队发布公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。 pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。
由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。 攻击者可以通过控制环境变量,从而诱导 pkexec 执行任意代码。利用成功后,可导致非特权用户获得管理员权限。
风险等级
高风险
漏洞风险
目前漏洞POC已被泄露,攻击者利用该漏洞可导致恶意用户权限提升等危害
影响版本
由于为系统预装工具,目前主流Linux版本均受影响
安全版本
CentOS系列:
CentOS 6:polkit-0.96-11.el6_10.2
CentOS 7:polkit-0.112-26.el7_9.1
CentOS 8.0:polkit-0.115-13.el8_5.1(腾讯云默认不受影响)
CentOS 8.2:polkit-0.115-11.el8_2.2(腾讯云默认不受影响)
CentOS 8.4:polkit-0.115-11.el8_4.2(腾讯云默认不受影响)
Ubuntu系列:
Ubuntu 20.04 LTS:policykit-1 – 0.105-26ubuntu1.2
Ubuntu 18.04 LTS:policykit-1 – 0.105-20ubuntu0.18.04.6
Ubuntu 16.04 ESM:policykit-1 – 0.105-14.1ubuntu0.5+esm1
Ubuntu 14.04 ESM:policykit-1 – 0.105-4ubuntu3.14.04.6+esm1
修复建议CentOS用户可采用如下命令升级到安全版本或更高版本:
yum clean all && yum makecacheyum update polkit -y通过以下命令可查看Polkit是否为安全版本:rpm -qa polkit
Ubuntu用户可采用如下命令升级至安全版本或更高版本:
sudo apt-get updatesudo apt-get install policykit-1通过以下命令可查看Polkit是否为安全版本:dpkg -l policykit-1
官方源未更新用户可通过以下命令临时缓解:
chmod 0755 /usr/bin/pkexec目前各Linux发行版官方均已给出安全补丁,建议用户尽快升级至安全版本,或参照官方说明措施进行缓解,CentOS、Ubuntu及Debian用户可参考以下链接:
https://ubuntu.com/security/CVE-2021-4034
https://access.redhat.com/security/cve/CVE-2021-4034
https://security-tracker.debian.org/tracker/CVE-2021-4034
[Linux]历史优惠活动内容
猜你可能想看的VPS
- 国人慎重-Tenvm→$5.52 月 香港 NAT 1 核 512M 内香港VPS[主机]
- php 生成随机浮点数以及 php 随机生成小数保留两位小数点全球[VPS测评]
- 圆心网络→20 元 月 XEN-512MB 30GB 3M 香港香港VPS[主机]
- 便宜 VPS $12 年 1G 内存 40G 硬盘 1T 流量 Open全球[VPS测评]
- VIRPUS 三折→西雅图 XEN VPS 月付 1.5 美元起全球[VPS测评]
- 腾讯云服务器+云通信产品组合低至 1 折起,2 核 4G 2 核 8G 全球[VPS测评]
- CentOS7 创建并启用 RAMDISK(内存盘)全球[VPS测评]
- 真实测评 热网互联→1 核 2G 40G SSD 20Mbps 日本套餐日本VPS[主机]
- 如何处理 WordPress 网站 404 报错页面?全球[VPS测评]
- 搬瓦工VPS面板新增Mount ISO内置100+系统镜像 附安装Gno全球[VPS测评]
- Hosthatch黑五促销Nvme高性能VPS两年付34美元起;HDD大全球[VPS测评]
- 如何检查便宜独立服务器上的硬盘是否已经损坏或者有坏道?独立服务器[U]
- RackNerd双十二收尾,三款高配置便宜VPS年付17.88美元起,可全球[VPS测评]
- CubeCloud 全场 85 折 洛杉矶 CN2 洛杉矶 C3 香港 香港VPS[主机]
- 云服务器能干什么?有几十种玩法?阿里云,腾讯云服务器如何购买?全球[VPS测评]
- 世界杯季疫情突发,跨境电商订单排队,义乌商人面临难题全球[VPS测评]
- Rustrot-深绿色UI电商网站模板HTML5框架全球[VPS测评]
- 为什么阿里云、腾讯云卖服务器可以挣到钱?全球[VPS测评]
- 74块钱一年的云服务器可以用来做什么?全球[VPS测评]
- 六六云:1核1GB/15GB空间/1T流量/100Mbps/KVM/香港虚拟空间(主机)
- 福州职业技术学院获得世界职业院校技能大赛云计算赛项银牌全球[VPS测评]
- earidc怎么样?香港三网cn2vps带宽1M月付29元香港VPS[主机]
- 印象云vps,香港安畅gia低至22元起,1核1G内存,小带宽无限流量,香港VPS[主机]
- 适合美容院的正能量抖音文案,唯美阳光,正能量满满全球[VPS测评]
- 印象云,香港安畅CN2VPS终身8折1核1G22元/月,美国CN2高防V美国VPS[主机]
- 触摸云:香港GT ④区适合建站vps,折后最低套餐29.75/月香港VPS[主机]
- 欧亚云:新春优惠,洛杉矶CERA云主机仅25元/月起,香港CN2仅28元香港VPS[主机]
- YYYHost年终钜惠来袭:香港建站云/美国Cera云月付8折,季付7折美国VPS[主机]
- 一万网络双蛋狂欢活动:2核2G5M云服务器仅377.46元/年全球[VPS测评]
- 衡天云:香港/美国云服务器_1核2G首年301元起;海外虚拟主机低至15美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-58932.html











