日产亚洲一区二区三区_7777久久亚洲中文字幕蜜桃_国产黄在线观看免费观看不卡_老司机久久99久久精品播放免费_国产偷亚洲偷欧美偷精品_黑人巨大无码中文字幕无码_伊人狼人综在合线av_绝顶丰满少妇av无码_亚洲成a人一区二区三区_国产亚洲美女精品久久久

微信公眾號
安全科普
專注于網(wǎng)絡(luò)安全領(lǐng)域研究,為用戶提供網(wǎng)絡(luò)安全服務(wù)、
信創(chuàng)應(yīng)用軟件開發(fā)和系統(tǒng)集成等專業(yè)化服務(wù)
安全科普
首頁 > 安全科普 > 安全預(yù)警漏洞 > 國家漏洞庫CNNVD:關(guān)于Polkit安全漏洞的預(yù)警

國家漏洞庫CNNVD:關(guān)于Polkit安全漏洞的預(yù)警

發(fā)布時間:2022-06-24  /   瀏覽次數(shù):18,149 次

近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于Polkit 安全漏洞(CNNVD-202201-2343、CVE-2021-4034)情況的報送。成功利用此漏洞的攻擊者,可在默認配置下提升本地用戶權(quán)限。Polkit所有版本均受此漏洞影響。目前,Polkit官方已發(fā)布新版本修復了漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。

一、漏洞介紹

Polkit是一個在類 Unix操作系統(tǒng)中控制系統(tǒng)范圍權(quán)限的組件,通過定義和審核權(quán)限規(guī)則,實現(xiàn)不同優(yōu)先級進程間的通訊。Polkit存在于所有主流的Linux發(fā)行版的默認配置中,攻擊者可通過修改環(huán)境變量來利用此漏洞,進而提升本地用戶權(quán)限。

二、危害影響

成功利用此漏洞的攻擊者,可在默認配置下提升本地用戶權(quán)限。Polkit所有版本均受此漏洞影響。polkit 0.92-0.115版本均受此漏洞影響。