1、备份原有yum源配置
cd /etc/yum.repos.d/  
mkdir bak
mv ./* bak/

2、下载新的CentOS-Base.repo 到 /etc/yum.repos.d/
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-8.5.2111.repo

3、生成缓存
yum clean all && yum makecache


如果要更新为rocky linux版本,则:
4、安装rocky linux
rpm -i --force  http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-release-8.6-4.el8.noarch.rpm \
http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-repos-8.6-4.el8.noarch.rpm \
http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-gpg-keys-8.6-4.el8.noarch.rpm

5、删除centos残留repo
rm CentOS-Base.repo -f

6、安装
dnf install  epel-release

7、更新系统
dnf update

8、重启
init 6
Tags:
    2022年1月25日 qualys安全研究人员披露 CVE-2021-4034 polkit pkexec 本地提权漏洞 漏洞细节,polkit pkexec 中对命令行参数处理有误,导致参数注入,能够导致本地提权。
漏洞详情:https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

PoC原理检测系统安装的pkexec是否存在漏洞,且具备SUID-bit权限。
修复建议
1、无法升级软件修复包的,可使用以下命令删除pkexec的SUID-bit权限来规避漏洞风险:
chmod 0755 /usr/bin/pkexec

示例:
# ll /usr/bin/pkexec
-rwsr-xr-x 1 root root  /usr/bin/pkexec
# chmod 0755 /usr/bin/pkexec
# ll /usr/bin/pkexec
-rwxr-xr-x 1 root root  /usr/bin/pkexec
执行前权限一般为-rwsr-xr-x ,删除SUID-bit权限后一般为-rwxr-xr-x
2、CentOS 7的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复),Centos 5、6、8官方已终止生命周期 (EOL)维护,建议停止使用;

3、RedHat用户建议联系红帽官方获取安全修复源后执行yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);

4、Alibaba Cloud Linux的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);

5、Anolis OS(龙蜥)的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);

6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用户可通过apt update policykit-1升级修复,Ubuntu 14.04、16.04、12.04官方已终止生命周期 (EOL)维护,修复需要额外付费购买Ubuntu ESM(扩展安全维护)服务,建议停止使用;

7、其他Linux发行版操作系统OS建议联系官方寻求软件包修复源。
Tags:
分页: 1/1 第一页 1 最后页 [ 显示模式: 摘要 | 列表 ]