<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[歌声与微笑]]></title> 
<link>http://www.gsywx.com/index.php</link> 
<description><![CDATA[歌声与微笑]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[歌声与微笑]]></copyright>
<item>
<link>http://www.gsywx.com/read.php/.htm</link>
<title><![CDATA[polkit pkexec 本地提权漏洞（CVE-2021-4034）的修复]]></title> 
<author>admin &lt;admin@gsywx.com&gt;</author>
<category><![CDATA[电脑类]]></category>
<pubDate>Mon, 29 Aug 2022 13:33:59 +0000</pubDate> 
<guid>http://www.gsywx.com/read.php/.htm</guid> 
<description>
<![CDATA[ 
	&nbsp;&nbsp;&nbsp;&nbsp;2022年1月25日 qualys安全研究人员披露 CVE-2021-4034 polkit pkexec 本地提权漏洞 漏洞细节，polkit pkexec 中对命令行参数处理有误，导致参数注入，能够导致本地提权。<br/>漏洞详情：https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034<br/><br/>PoC原理检测系统安装的pkexec是否存在漏洞，且具备SUID-bit权限。<br/>修复建议<br/>1、无法升级软件修复包的，可使用以下命令删除pkexec的SUID-bit权限来规避漏洞风险：<br/>chmod 0755 /usr/bin/pkexec<br/><br/>示例：<br/># ll /usr/bin/pkexec<br/>-rwsr-xr-x 1 root root&nbsp;&nbsp;/usr/bin/pkexec<br/># chmod 0755 /usr/bin/pkexec<br/># ll /usr/bin/pkexec<br/>-rwxr-xr-x 1 root root&nbsp;&nbsp;/usr/bin/pkexec<br/>执行前权限一般为-rwsr-xr-x ，删除SUID-bit权限后一般为-rwxr-xr-x<br/>2、CentOS 7的用户可通过yum update polkit升级修复（云安全中心Linux软件漏洞已支持检测修复），Centos 5、6、8官方已终止生命周期 (EOL)维护，建议停止使用；<br/><br/>3、RedHat用户建议联系红帽官方获取安全修复源后执行yum update polkit升级修复（云安全中心Linux软件漏洞已支持检测修复）；<br/><br/>4、Alibaba Cloud Linux的用户可通过yum update polkit升级修复（云安全中心Linux软件漏洞已支持检测修复）；<br/><br/>5、Anolis OS（龙蜥）的用户可通过yum update polkit升级修复（云安全中心Linux软件漏洞已支持检测修复）；<br/><br/>6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用户可通过apt update policykit-1升级修复，Ubuntu 14.04、16.04、12.04官方已终止生命周期 (EOL)维护，修复需要额外付费购买Ubuntu ESM（扩展安全维护）服务，建议停止使用；<br/><br/>7、其他Linux发行版操作系统OS建议联系官方寻求软件包修复源。<br/>Tags - <a href="http://www.gsywx.com/go.php/tags/polkit/" rel="tag">polkit</a>
]]>
</description>
</item><item>
<link>http://www.gsywx.com/read.php/.htm#blogcomment</link>
<title><![CDATA[[评论] polkit pkexec 本地提权漏洞（CVE-2021-4034）的修复]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>http://www.gsywx.com/read.php/.htm#blogcomment</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>