centos8在停更后使用阿里云提供的源文件
[
2022/08/29 22:27 | by admin ]
2022/08/29 22:27 | by admin ]
1、备份原有yum源配置
cd /etc/yum.repos.d/
mkdir bak
mv ./* bak/
2、下载新的CentOS-Base.repo 到 /etc/yum.repos.d/
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-8.5.2111.repo
3、生成缓存
yum clean all && yum makecache
如果要更新为rocky linux版本,则:
4、安装rocky linux
rpm -i --force http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-release-8.6-4.el8.noarch.rpm \
http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-repos-8.6-4.el8.noarch.rpm \
http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-gpg-keys-8.6-4.el8.noarch.rpm
5、删除centos残留repo
rm CentOS-Base.repo -f
6、安装
dnf install epel-release
7、更新系统
dnf update
8、重启
init 6
cd /etc/yum.repos.d/
mkdir bak
mv ./* bak/
2、下载新的CentOS-Base.repo 到 /etc/yum.repos.d/
curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-8.5.2111.repo
3、生成缓存
yum clean all && yum makecache
如果要更新为rocky linux版本,则:
4、安装rocky linux
rpm -i --force http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-release-8.6-4.el8.noarch.rpm \
http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-repos-8.6-4.el8.noarch.rpm \
http://mirror.nju.edu.cn/rocky/8.6/BaseOS/x86_64/os/Packages/r/rocky-gpg-keys-8.6-4.el8.noarch.rpm
5、删除centos残留repo
rm CentOS-Base.repo -f
6、安装
dnf install epel-release
7、更新系统
dnf update
8、重启
init 6
polkit pkexec 本地提权漏洞(CVE-2021-4034)的修复
[
2022/08/29 21:33 | by admin ]
2022/08/29 21:33 | by admin ]
2022年1月25日 qualys安全研究人员披露 CVE-2021-4034 polkit pkexec 本地提权漏洞 漏洞细节,polkit pkexec 中对命令行参数处理有误,导致参数注入,能够导致本地提权。
漏洞详情:https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
PoC原理检测系统安装的pkexec是否存在漏洞,且具备SUID-bit权限。
修复建议
1、无法升级软件修复包的,可使用以下命令删除pkexec的SUID-bit权限来规避漏洞风险:
chmod 0755 /usr/bin/pkexec
示例:
# ll /usr/bin/pkexec
-rwsr-xr-x 1 root root /usr/bin/pkexec
# chmod 0755 /usr/bin/pkexec
# ll /usr/bin/pkexec
-rwxr-xr-x 1 root root /usr/bin/pkexec
执行前权限一般为-rwsr-xr-x ,删除SUID-bit权限后一般为-rwxr-xr-x
2、CentOS 7的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复),Centos 5、6、8官方已终止生命周期 (EOL)维护,建议停止使用;
3、RedHat用户建议联系红帽官方获取安全修复源后执行yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);
4、Alibaba Cloud Linux的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);
5、Anolis OS(龙蜥)的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);
6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用户可通过apt update policykit-1升级修复,Ubuntu 14.04、16.04、12.04官方已终止生命周期 (EOL)维护,修复需要额外付费购买Ubuntu ESM(扩展安全维护)服务,建议停止使用;
7、其他Linux发行版操作系统OS建议联系官方寻求软件包修复源。
漏洞详情:https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
PoC原理检测系统安装的pkexec是否存在漏洞,且具备SUID-bit权限。
修复建议
1、无法升级软件修复包的,可使用以下命令删除pkexec的SUID-bit权限来规避漏洞风险:
chmod 0755 /usr/bin/pkexec
示例:
# ll /usr/bin/pkexec
-rwsr-xr-x 1 root root /usr/bin/pkexec
# chmod 0755 /usr/bin/pkexec
# ll /usr/bin/pkexec
-rwxr-xr-x 1 root root /usr/bin/pkexec
执行前权限一般为-rwsr-xr-x ,删除SUID-bit权限后一般为-rwxr-xr-x
2、CentOS 7的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复),Centos 5、6、8官方已终止生命周期 (EOL)维护,建议停止使用;
3、RedHat用户建议联系红帽官方获取安全修复源后执行yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);
4、Alibaba Cloud Linux的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);
5、Anolis OS(龙蜥)的用户可通过yum update polkit升级修复(云安全中心Linux软件漏洞已支持检测修复);
6、Ubuntu 18.04 LTS、Ubuntu 20.04 LTS的用户可通过apt update policykit-1升级修复,Ubuntu 14.04、16.04、12.04官方已终止生命周期 (EOL)维护,修复需要额外付费购买Ubuntu ESM(扩展安全维护)服务,建议停止使用;
7、其他Linux发行版操作系统OS建议联系官方寻求软件包修复源。



