游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

LinuxPolkit本地权限提升漏洞(CVE4034)修复

  近日,Qualys研究团队公开披露了在Polkit的pkexec中发现的一个权限提升漏洞,也被称为PwnKit。该漏洞是由于pkexec无法正确处理调用参数,从而将环境变量作为命令执行,任何非特权本地用户可通过此漏洞获取root权限。目前该漏洞PoC已公开。
  具有任意用户权限的攻击者都可以在默认配置下通过修改环境变量来利用此漏洞,从而获得受影响主机的root权限。
  Polkit预装在CentOS、Ubuntu、Debian、Redhat、Fedora、Gentoo、Mageia等多个Linux发行版上,所有存在Polkit的Linux系统均受影响。
  以下为安全版本CentOS系列:CentOS6:polkit0。9611。el610。2CentOS7:polkit0。11226。el79。1CentOS8。0:polkit0。11513。el85。1CentOS8。2:polkit0。11511。el82。2CentOS8。4:polkit0。11511。el84。2Ubuntu系列:Ubuntu20。04LTS:policykit10。10526ubuntu1。2Ubuntu18。04LTS:policykit10。10520ubuntu0。18。04。6Ubuntu16。04ESM:policykit10。10514。1ubuntu0。5esm1Ubuntu14。04ESM:policykit10。1054ubuntu3。14。04。6esm1查看系统是否存在CVE20214034漏洞rpmqapolkitpolkit0。11511。el8。x8664
  注意:版本号必须完全一致,否则还是存在漏洞。最好的办法是通过代码验证,验证代码库地址:https:github。comberdavCVE20214034通过代码进行漏洞验证gitclonehttps:github。comberdavCVE20214034。gitCloningintoCVE20214034。。。remote:Enumeratingobjects:64,done。remote:Countingobjects:100(6464),done。remote:Compressingobjects:100(4040),done。remote:Total64(delta28),reused52(delta22),packreused0Unpackingobjects:100(6464),15。13KiB860。00KiBs,done。
  切换到源代码目录,编译,运行,输入命令whami可以看到当前用户已经变成了root。
  事实证明确实存在此漏洞!〔jupiterlocalhost〕cdCVE20214034〔jupiterlocalhostCVE20214034〕lscve20214034。ccve20214034。shdryrunLICENSEMakefilepwnkit。cREADME。md〔jupiterlocalhostCVE20214034〕makeccWallsharedfPICopwnkit。sopwnkit。cccWallcve20214034。cocve20214034echomoduleUTF8PWNKITpwnkit1gconvmodulesmkdirpGCONVPATH。cpusrbintrueGCONVPATH。pwnkit。so:。〔jupiterlocalhostCVE20214034〕。cve20214034sh4。4whoamiroot修复
  以下命令在RockyLinux8。5上验证,可以修复CVE20214034漏洞yumcleanallyummakecacheyumupdatepolkitypolkit0。11513。el85。1。x8664
  命令的含义
  yumcleanall:清除所有的缓存信息,包括packages、metadata、headers,这个命令相当于执行了下面三条命令yumcleanpackagesyumcleanmetadatayumcleanheaders
  yummakecache:生成缓存
  此时再执行验证代码,可以发现已经无法提升权限。。cve20214034pkexecversionhelpdisableinternalagent〔userusername〕〔PROGRAM〕〔ARGUMENTS。。。〕Seethepkexecmanualpageformoredetails。Reportbugsto:http:lists。freedesktop。orgmailmanlistinfopolkitdevelpolkithomepage:http:www。freedesktop。orgwikiSoftwarepolkit
  注意:在某些CentOS8版本中,执行yumupdatepolkity之后,polkit的版本号显示为:polkitlibs0。11512。el8。x8664,经过验证,此版本仍然存在漏洞。此时只能通过下面的临时缓解措施解决。临时缓解措施
  CentOS8操作系统可能确实无法通过yumupdatepolkity的方法修复漏洞,这是因为CentOS8已经于2021年12月31日停止更新并停止维护(EOL)。
  那么只能通过临时缓解措施解决了。chmod0755usrbinpkexec
  缓解之前的statusrbinpkexecFile:usrbinpkexecSize:29032Blocks:64IOBlock:4096regularfileDevice:fd01h64769dInode:264437Links:1Access:(4755rwsrxrx)Uid:(0root)Gid:(0root)Access:2022012515:48:21。0000000000500Modify:2022012515:48:21。0000000000500Change:2022012923:58:54。7176053440500Birth:
  缓解之后的statusrbinpkexecFile:usrbinpkexecSize:29072Blocks:64IOBlock:4096regularfileDevice:fd00h64768dInode:138432Links:1Access:(0755rwxrxrx)Uid:(0root)Gid:(0root)Access:2022013012:50:04。0779152000800Modify:2021060221:05:51。0000000000800Change:2022013012:49:48。6959152000800Birth:
  变化在于文件usrbinpkexec的权限由之前的4755变成了0755参考https:cloud。tencent。comdeveloperarticle1939701验证代码:https:github。comberdavCVE20214034
  本次测试环境在阿贝云免费云服务器(https:www。abeiyun。com)上进行,阿贝云目前正在进行免费虚拟主机和免费云服务器体验活动,感兴趣的可以试试。

这4种驾校要倒闭如同当年的手机行业,纺织行业,如今的煤炭行业,每过几年,就会有某个行业成为新风口,然后再从风口跌落。这一次,轮到了驾校。。。。。。驾校曾经究竟有多火?地球人都知道。……今天开车发现沈阳两处有点危险的路口之前上班时候,距离不是很远,但是路比较偏,不是很宽的大路,修的不怎么好,就天天靠记忆记住路上哪里有坑,哪里有井盖,在车不多条件允许的情况下尽量躲过去,随着在沈阳跑的地方越来越多……55英寸液晶拼接屏在视频监控中有什么优势?全国各地对加强安全城市建设的重视,多屏显示作为安全监控系统大舞台的重要组成部分大放异彩。作为大屏幕显示市场的主流终端显示设备,液晶拼接屏将等离子拼接和液晶拼接区分开来。下面来说……资讯顺网科技业绩亮眼技术创新持续发力打开新增长空间近日,顺网科技发布2021年三季报,2021前三季度实现营收8。77亿元,同比增长10。31;实现归母净利润1。55亿元,同比增长32。80。今年第三季度,公司实现营收3。77……有质量增长中兴通讯2020营收破千亿经营性现金流首超百亿1月22日,中兴通讯发布2020年度业绩快报。2020年度,面对新冠疫情和外部环境的挑战,中兴通讯坚持聚焦主业,以技术创新为本,重视经营质量,积极推进业务拓展,实现营业收……新年焕新,VIDAA潮玩电视带你嗨购年货节不知不觉,过年的气息已经悄然而至。买年货是迎接新年不可缺少的仪式感,大家对新年的期盼,都在置办年货的忙碌与快乐中。新年需要换新颜,用新家电为家焕新,以新面貌迎接新年也很有必要。……AGAIN!奥世声专业音频助力第63届格莱美颁奖礼尽管疫情仍在蔓延,音乐界最热闹的年度盛宴格莱美颁奖典礼仍于2021年3月14日播出,以表彰在2019年末和2020年发行的杰出音乐,当然现场只接待获奖人和表演者。今年的格莱美诞……天玑1100一亿像素主摄,VIVOS10系列正式发布VIVOS系列从S7开始主打前置自拍,为了前置双摄一直延用刘海屏,前置4400万主摄800万超广角镜头,支持AF自动对焦;而且VIVO这次还加入了两颗微缝柔光灯,让我想起了那句……AMD与英特尔50年之争,苏妈5nm终结牙膏霸主,网友IBM在现在桌面主流的CPU就是英特尔和AMD,英特尔的大名相信很多人都听过,而AMD有些人是等到近几年锐龙的出现,才开始接触到,但是AMD的强大远远超过想象,甚至在很长一段时间,超……洛克菲勒是窥见上帝秘密的人,他看到了什么学习企业管理,要读大师的经典著作。比如彼德德鲁克、迈克尔波特、菲利普科特勒、约翰本尼斯、亨利明茨博格。。。。。。市场上所有的管理书都有这些大师的影子,都是这些大师的注脚。……电动牙刷竟比手动牙刷便宜!IPX7级防水,送3个刷头,不输大都说爱笑的人运气好,笑起来的时候露出一口洁白无瑕的牙齿那么迷人,运气当然就好了但现实中很多人还是被黄黄的牙齿打败,每天都刷牙,为什么牙齿还是黄黄的?据调查显示,多数……能源管理系统如何工作?能源管理系统通过能源管理系统,可实时监测每个区域的安全用电情况,一旦有突发情况,如线路漏电、短路、过载过压等故障,系统将第一时间断电,并通过语音或手机报警,直到故障被消除……
没有宋紫薇是遗憾!IQOONeo5活力版黑科技公布,自带内存大家好,我是探长,距离IQOONeo5活力版的发布还剩4天时间。只不过,好像这款手机不会召开独立的发布会,而是直接启动预售,所以那些宋紫薇的粉丝们可能要失望了。……迟到者的加密指南加密有很多东西,包括糟糕的解释,我们是来澄清这件事的。直到最近,如果你住在旧金山以外的任何地方,可能几天甚至几周都没有听说过加密货币。现在,突然之间你听到了加密货币……MIUI12。521。5。14更新,指纹识别解锁开关将进版好久没给大家更新开发版内测更新的文章啦,不知道大家有没有想我呢?由于上周电脑被我重装了一下,软件和数据部分都丢失了,太伤心了,毕竟学计算机的小伙伴应该知道,部分配置的环境……4月新能源市场傲慢的特斯拉和精进的中国品牌日前,乘联会发布了4月销量数据。各大细分市场中,新能源乘用车市场仍是增长最快的细分市场,4月零售销量为16。3万辆,增幅达192。8,远高于行业12。4的同比增速。新能源……iOS14。6Beta3发布,修复系统严重问题今天凌晨苹果向开发者推出了iOS14。6Beta3版本号为18F5065a修复了iPhone启动期间性能下降的严重问题AirTag在本次测试版中也增加了个新功能iOS14。5关……中国电信全面布局元宇宙中新网北京11月13日电(记者刘育英)中国电信正在全面布局元宇宙,其旗下上市公司新国脉以元宇宙新型基础设施建设者为定位,立足创新应用成果,启动2022年盘古计划。2021……五千以内的笔记本电脑,独立显卡,有什么推荐?1。神舟Z7TTA5NS百亿补贴参考价4799配置:CPUI511400H显卡RTX3050TI内存条英睿达16GBddr43200MHz硬……小米10S12256和findX38256选哪个合适?这两个机子定位是不同的。都是骁龙870处理器,性能相同。不同点Findx3的UFS3。1要比10S的UFS3。0强65瓦有线充电也比33瓦强。2K……新能源重卡1月销量大幅增长渗透率上升到7。5品玩2月18日讯,据上证报,2022年1月,国内新能源重卡行业销量为2283辆,同比暴涨1318。这一数据也使得新能源重卡在重卡的渗透率上升到7。5。由于新能源重卡中99为使用……仅需499元,便可组建家用NAS,海康G1Master体验分现在是大数据时代,绝大多数的人们每天都会产生很多数据,其中相片,视频这类数据占据绝大多数,很多数据越积越多,还不舍的删除,往往很多用户会存入网盘。不过放在网盘真的不放心,像当年……全民都在学Python,它真的会杀死Excel吗?2019年,野村证券副首席数字官马修汉普森,在一次伦敦QuantConference上说过:现在走进交易大厅,用Excel的人越来越少,大家都在码Python代码,甚至直接说:……失传已久的西夏文字,被人工智能破译,输入法大同小异大家好,我是科技君的探讨,欢迎关注我,与我一起进行科技的探讨。文字是国家文明的象征,是一个国家的文化的传承,文字因国家兴盛而被传承,而国家也因文字不断继续绵延。中华……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网