Linux Polkit 权限提升漏洞:CVE-2021-4034(高危)
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

Linux Polkit 被披露出存在权限提升漏洞,漏洞编号CVE-2021-4034。可导致恶意用户权限提升等危害。
建议及时开展安全自查,如在受影响范围,请及时进行更新修复,避免被外部攻击者入侵。
漏洞详情
近日,国外安全团队发布公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。 pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。
由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。 攻击者可以通过控制环境变量,从而诱导 pkexec 执行任意代码。利用成功后,可导致非特权用户获得管理员权限。
风险等级
高风险
漏洞风险
目前漏洞POC已被泄露,攻击者利用该漏洞可导致恶意用户权限提升等危害
影响版本
由于为系统预装工具,目前主流Linux版本均受影响
安全版本
CentOS系列:
CentOS 6:polkit-0.96-11.el6_10.2
CentOS 7:polkit-0.112-26.el7_9.1
CentOS 8.0:polkit-0.115-13.el8_5.1(腾讯云默认不受影响)
CentOS 8.2:polkit-0.115-11.el8_2.2(腾讯云默认不受影响)
CentOS 8.4:polkit-0.115-11.el8_4.2(腾讯云默认不受影响)
Ubuntu系列:
Ubuntu 20.04 LTS:policykit-1 – 0.105-26ubuntu1.2
Ubuntu 18.04 LTS:policykit-1 – 0.105-20ubuntu0.18.04.6
Ubuntu 16.04 ESM:policykit-1 – 0.105-14.1ubuntu0.5+esm1
Ubuntu 14.04 ESM:policykit-1 – 0.105-4ubuntu3.14.04.6+esm1
修复建议CentOS用户可采用如下命令升级到安全版本或更高版本:
yum clean all && yum makecacheyum update polkit -y通过以下命令可查看Polkit是否为安全版本:rpm -qa polkit
Ubuntu用户可采用如下命令升级至安全版本或更高版本:
sudo apt-get updatesudo apt-get install policykit-1通过以下命令可查看Polkit是否为安全版本:dpkg -l policykit-1
官方源未更新用户可通过以下命令临时缓解:
chmod 0755 /usr/bin/pkexec目前各Linux发行版官方均已给出安全补丁,建议用户尽快升级至安全版本,或参照官方说明措施进行缓解,CentOS、Ubuntu及Debian用户可参考以下链接:
https://ubuntu.com/security/CVE-2021-4034
https://access.redhat.com/security/cve/CVE-2021-4034
https://security-tracker.debian.org/tracker/CVE-2021-4034
[Linux]历史优惠活动内容
猜你可能想看的VPS
- php substr 中文截取乱码解决办法全球[VPS测评]
- 便宜 VPS $10.5 首年 512M 内存 10G SSD 500G全球[VPS测评]
- CloudCone→$2.49 月 768MB 内存 10GB SAS 虚拟空间(主机)
- hawkhost→新增洛杉矶“云服务器” $5 1g 内存 1 核 20全球[VPS测评]
- vultr 韩国 vps 云服务器上线,三网直连,按小时计费,1 核 1韩国VPS[主机]
- Laravel 中原生 SQL 查询分页方法全球[VPS测评]
- SSDVPS.DK→$4.4 月 2GB 内存 20GB NVME 空间虚拟空间(主机)
- 优惠 MoeCloud→美国原生 IP CN2 GIA 线路 可看奈飞 美国VPS[主机]
- 便宜 VPS PacificRack→$9.99 每年 1 核 CPU 全球[VPS测评]
- 新商家慎重-ABCloud→259 元 年 256MB 内存 5GB S虚拟空间(主机)
- 不限流量 FirstByte 夏季折扣→俄罗斯 美国 欧洲 VPS 五折美国VPS[主机]
- 疯狂猜成语 图猜成语甄嬛头上有一滴汗旁边写着后宫甄嬛传是什么成语?全球[VPS测评]
- WordPress网站如何基于宝塔面板的LNMP服务器进行再优化全球[VPS测评]
- 如何检查便宜独立服务器上的硬盘是否已经损坏或者有坏道?独立服务器[U]
- Spacecloud-日本原生IP VPS 450日元 月-测评(限速2日本VPS[主机]
- Ssdnodes-年付52美元 2核8GB内存160GB硬盘 4TB流量日本VPS[主机]
- GreenCloudVPS → 新加坡存储机型 → 2G 500G 全球[VPS测评]
- 适合美容院的正能量抖音文案,唯美阳光,正能量满满全球[VPS测评]
- 狗云DogYun,香港cn2云服务器/优惠码/流量包,按小时计费云服务器香港VPS[主机]
- 免备案服务器对权重和网站排名有影响吗?全球[VPS测评]
- ExCloud:1核256M存/8GB SSD空间/100GB流量/OV虚拟空间(主机)
- 六一云:香港CN2/洛杉矶高防/CDN,“返利+折扣”双优惠,折上折送实香港VPS[主机]
- 租用美国服务器有哪些安全方案美国VPS[主机]
- 云计算到底是谁发明的?全球[VPS测评]
- 8K超高清记录中国空间站凌月:天和核心舱与问天实验舱组成“土”字结构虚拟空间(主机)
- 修罗云:1核/512MB/6GB空间/1TB流量/NAT/KVM/香港H虚拟空间(主机)
- cmivps:全场7折,香港不限流量VPS,Windows系统,LinuWINDOWS
- CombCloud,香港沙田CN2VPS测评,2核1G52元/月,安畅C香港VPS[主机]
- 初忆云:湖北电信云服务器1核2G仅6.8/月,81.6元/年;香港cn2香港VPS[主机]
- 恒创科技:免备案香港/美国云服务器低至2.5折,仅需220元/年美国VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-62706.html











