
PwnKit漏洞曝光:所有主流Linux發(fā)行版本均受影響
聲明:該文章來(lái)自(cnbeta)版權(quán)由原作者所有,K2OS渲染引擎提供網(wǎng)頁(yè)加速服務(wù)。
Qualys 的 Linux 安全研究人員近日發(fā)現(xiàn)了存在 12 年以上的“PwnKit”漏洞,所有主要 Linux 發(fā)行版本都容易受到攻擊。黑客利用該漏洞可以提升本地權(quán)限(LPE),目前這個(gè)漏洞已經(jīng)被分配為“CVE-2021-4034”。
研究人員團(tuán)隊(duì)表示,利用該漏洞,他們能夠在 Ubuntu、Debian、Fedora 和 CentOS 等一些 Linux 發(fā)行版的默認(rèn)安裝下獲得完全的 root 權(quán)限,同時(shí)團(tuán)隊(duì)也認(rèn)為其他 Linux 發(fā)行版應(yīng)該也會(huì)受到影響。這是因?yàn)樗l(fā)現(xiàn)的缺陷是存在于 Polkit 的 pkexec 程序中的內(nèi)存損壞漏洞,這是一個(gè)安裝在所有主要 Linux 發(fā)行版上的 SUID-root 程序。 該漏洞從一開始就存在于 pkexec 中,Qualys 認(rèn)為在過(guò)去 12 年時(shí)間里,各大 Linux 發(fā)行版本都是黑客的靶子。雖然該漏洞不能被遠(yuǎn)程利用,但黑客如果以非特權(quán)用戶的身份獲得訪問(wèn)權(quán),就能利用它獲得 root 權(quán)限。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
- 1 潮涌天山活力新 7904217
- 2 廣東或大范圍停工 7808675
- 3 央視起底柯克之死 7712300
- 4 多領(lǐng)域重點(diǎn)工程傳來(lái)好消息 7616278
- 5 中產(chǎn)運(yùn)動(dòng)三件套又換了 7522048
- 6 牛糞“圍村”成養(yǎng)殖大縣最頭疼的事 7428299
- 7 央行證監(jiān)會(huì)等負(fù)責(zé)人出席發(fā)布會(huì) 7328497
- 8 #英加澳為何要承認(rèn)巴勒斯坦國(guó)# 7238170
- 9 中方回應(yīng)中美領(lǐng)導(dǎo)人是否在APEC會(huì)晤 7142798
- 10 以總理:絕不會(huì)有巴勒斯坦國(guó) 等著瞧 7039609