原文:polkit pkexec本地提权(CVE-2021-4034)

CVE 漏洞概述 近日,国外安全团队发布安全公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。 由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。攻击者可以通过控制环境变量,从而诱导 pkexec 执行任意代码。利用成功后 ...

2022-02-10 15:23 0 1436 推荐指数:

查看详情

CVE-2021-4034 pkexec 本地漏洞复现

0x00 漏洞描述 Qualys 研究团队在 polkitpkexec 组件中发现了一个内存损坏漏洞,该 SUID 根程序默认安装在每个主要的 Linux 发行版上。这个易于利用的漏洞利用成功后,会导致本地特权升级,使得非特权用户获得管理员权限。 0x01 影响版本 由于为系统预装工具,目前 ...

Thu Jan 27 21:40:00 CST 2022 0 888
CVE-2021-4034-- Centos polkit pkexec 本地漏洞

Linux Polkit 权限提升漏洞漏洞描述   Polkit 是用于在类 Unix 操作系统中控制系统范围特权的组件。它为非特权进程提供了与特权进程进行通信的有组织的方式。   近日,国外安全团队发布公告称,在 polkitpkexec 程序中发 ...

Wed Mar 09 01:07:00 CST 2022 0 1137
【漏洞复现】Linux Polkit本地权限提升漏洞(CVE-2021-4034

0x00 漏洞描述 Polkit 是用于在类 Unix 操作系统中控制系统范围特权的组件。它为非特权进程提供了与特权进程进行通信的有组织的方式。 CVE-2021-4034 polkitpkexec 存在本地权限提升漏洞,已获得普通权限的攻击者可通过此漏洞获取root权限 ...

Thu Jan 27 06:27:00 CST 2022 0 1890
Linux Polkit本地权限提升漏洞(CVE-2021-4034

漏洞描述 Polkit 是用于在类 Unix 操作系统中控制系统范围特权的组件。它为非特权进程提供了与特权进程进行通信的有组织的方式。 polkitpkexec 存在本地权限提升漏洞,已获得普通权限的攻击者可通过此漏洞获取root权限。 影响范围 影响版本:由于 polkit ...

Sat Jan 29 19:37:00 CST 2022 0 2206
CentOS升级polkit版本,解决 Linux Polkit 存在权限提升的漏洞 (CVE-2021-4034)

漏洞描述 受影响版本的 pkexec 无法正确处理调用参数计数,最终尝试将环境变量作为命令执行,攻击者可以通过修改环境变量来利用此漏洞,诱使 pkexec 执行任意代码,从而导致将本地权限提升为 root。 影响范围 由于为系统预装工具,目前主流 Linux 版本均受影响 参考安全版本 ...

Mon Jan 31 00:59:00 CST 2022 0 2672
CVE-2021-4034复现及修复

漏洞描述 近日,国外安全团队发布安全公告称,在 polkitpkexec 程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试 ...

Tue Feb 08 19:01:00 CST 2022 0 1539
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM