工单提交 电话咨询

Linux Polkit 权限提升漏洞预警

2023-03-31

 

尊敬的主题云用户:

您好!国外安全研究团队披露在polkit的pkexec程序中存在一处权限提升漏洞。(CVE-2021-4034,亦称PwnKit)。

【漏洞评级】

高风险

【漏洞描述】

CVE-2021-4034

攻击者可以通过在其默认配置中利用此漏洞实现用任何非特权用户获取易受攻击主机的完全root权限,目前漏洞POC/EXP已公开,风险较高。

【影响范围】

该漏洞影响2009年5月至今所有polkit版本。由于polkit是系统的预装工具,所有存在polkit的linux系统均受影响。

【修复方案】

目前RedHat、Ubuntu、Debian、SUSE等各大Linux厂商均已发布补丁版本修复了该漏洞,请受影响的用户升级到安全版本。