Linux Polkit 权限提升漏洞:CVE-2021-4034(高危)
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

Linux Polkit 被披露出存在权限提升漏洞,漏洞编号CVE-2021-4034。可导致恶意用户权限提升等危害。
建议及时开展安全自查,如在受影响范围,请及时进行更新修复,避免被外部攻击者入侵。
漏洞详情
近日,国外安全团队发布公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。 pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。
由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。 攻击者可以通过控制环境变量,从而诱导 pkexec 执行任意代码。利用成功后,可导致非特权用户获得管理员权限。
风险等级
高风险
漏洞风险
目前漏洞POC已被泄露,攻击者利用该漏洞可导致恶意用户权限提升等危害
影响版本
由于为系统预装工具,目前主流Linux版本均受影响
安全版本
CentOS系列:
CentOS 6:polkit-0.96-11.el6_10.2
CentOS 7:polkit-0.112-26.el7_9.1
CentOS 8.0:polkit-0.115-13.el8_5.1(腾讯云默认不受影响)
CentOS 8.2:polkit-0.115-11.el8_2.2(腾讯云默认不受影响)
CentOS 8.4:polkit-0.115-11.el8_4.2(腾讯云默认不受影响)
Ubuntu系列:
Ubuntu 20.04 LTS:policykit-1 – 0.105-26ubuntu1.2
Ubuntu 18.04 LTS:policykit-1 – 0.105-20ubuntu0.18.04.6
Ubuntu 16.04 ESM:policykit-1 – 0.105-14.1ubuntu0.5+esm1
Ubuntu 14.04 ESM:policykit-1 – 0.105-4ubuntu3.14.04.6+esm1
修复建议CentOS用户可采用如下命令升级到安全版本或更高版本:
yum clean all && yum makecacheyum update polkit -y通过以下命令可查看Polkit是否为安全版本:rpm -qa polkit
Ubuntu用户可采用如下命令升级至安全版本或更高版本:
sudo apt-get updatesudo apt-get install policykit-1通过以下命令可查看Polkit是否为安全版本:dpkg -l policykit-1
官方源未更新用户可通过以下命令临时缓解:
chmod 0755 /usr/bin/pkexec目前各Linux发行版官方均已给出安全补丁,建议用户尽快升级至安全版本,或参照官方说明措施进行缓解,CentOS、Ubuntu及Debian用户可参考以下链接:
https://ubuntu.com/security/CVE-2021-4034
https://access.redhat.com/security/cve/CVE-2021-4034
https://security-tracker.debian.org/tracker/CVE-2021-4034
[Linux]历史优惠活动内容
猜你可能想看的VPS
- 双十一 HostDare→洛杉矶 CN2 GIA 线路全部 8 折优惠 全球[VPS测评]
- CN2 GIA ¥249 年 512M 内存 20G SSD 1Gbps全球[VPS测评]
- 优惠促销 美国高速虚拟主机最低¥90 三年付 CN2 GIA 直连 微基美国VPS[主机]
- VPS 新闻 美国 VPS 界最后一个金刚 HostMyBytes 被 美国VPS[主机]
- FantomNetworks→$51.8 月-E3 1245v3 32G全球[VPS测评]
- 做站推荐 CubeCloud→香港 A 区接入 CN2 与国际 BPG 香港VPS[主机]
- HostPapa→.com 域名 首年 0.99 美金 每账户限 5 个全球[VPS测评]
- textarea 宽度自适应全球[VPS测评]
- 做站必选 腾讯云秒杀最后一天→国内 1G 套餐 99 元 年 新加坡 1全球[VPS测评]
- 腾讯云每日 5 场秒杀→1C2G1M 三年 268 元 2C4G5M 三香港VPS[主机]
- php 完美判断身份证号码是否有效(18 位)全球[VPS测评]
- 微信开发→redirect_url 参数错误全球[VPS测评]
- 疯狂猜成语 图猜成语一个人在摘树叶地上还有一根树枝是什么成语?全球[VPS测评]
- 6yun→45 元 月 256MB 内存 5GB 空间 2TB 流量 1虚拟空间(主机)
- racknerd→网站改版 3 款便宜 VPS 促销 $16 年 KVM全球[VPS测评]
- DediPath→VPS 全场 5 折 Hybrid Servers 全全球[VPS测评]
- 丽萨主机新上洛杉矶cera VPS可试用 美国原生IP/六网回程CN2 美国VPS[主机]
- PS 打不开 WebP 图片的解决方法全球[VPS测评]
- Oplink-5$ 月 美国休斯顿 1核1G内存25G NVME 1Gb独立服务器[U]
- 俄罗斯-海参崴-Gcorelabs-88卢布 月-测评全球[VPS测评]
- 8K超高清记录中国空间站凌月:天和核心舱与问天实验舱组成“土”字结构虚拟空间(主机)
- centos7如何查看firewall防火墙状态:开启/关闭/重启防火墙全球[VPS测评]
- CentOS 7.x 系统安装和配置redis-7.0.4集群全球[VPS测评]
- 吸血鬼崛起服务器怎么快速搭建?全球[VPS测评]
- 文物、沉船、村落!干旱导致大量遗迹重见天日 2022年干旱还要持续多久?全球[VPS测评]
- HostKvm:韩国香港vps10月份最新促销,海外VPS全场八折优惠韩国VPS[主机]
- 亚马逊卖家与广告流量之间的博弈才刚刚开始?品牌卖家如何冲破广告之困...全球[VPS测评]
- 亿速云11.11上云狂欢节活动:2核4G国内/香港云服务器,价格999元香港VPS[主机]
- gcorelabs:KVM主机€1.08/月起;俄罗斯/美国/香港/日本日本VPS[主机]
- 易探云:香港bgp服务器1核1G5M带宽/10G数据盘,首月19元香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-68077.html











