Linux Polkit权限提升漏洞风险(CVE-2021-4034)

发布时间:2023年12月20日

目前所知安全版本如下

CentOS系列:

CentOS 6:polkit-0.96-11.el6_10.2
CentOS 7:polkit-0.112-26.el7_9.1
CentOS 8.0:polkit-0.115-13.el8_5.1(腾讯云默认不受影响)
CentOS 8.2:polkit-0.115-11.el8_2.2(腾讯云默认不受影响)
CentOS 8.4:polkit-0.115-11.el8_4.2(腾讯云默认不受影响)

Ubuntu系列:

Ubuntu 20.04 LTS:policykit-1 - 0.105-26ubuntu1.2
Ubuntu 18.04 LTS:policykit-1 - 0.105-20ubuntu0.18.04.6
Ubuntu 16.04 ESM:policykit-1 - 0.105-14.1ubuntu0.5+esm1
Ubuntu 14.04 ESM:policykit-1 - 0.105-4ubuntu3.14.04.6+esm1

如果系统没有可用的补丁,可以从 pkexec 中删除 SUID 位作为临时缓解措施

chmod 0755 /usr/bin/pkexec

升级修复

Linux发行版官方均已提供安全补丁,建议您尽快升级Polkit至安全版本。

1) CentOS系列, 可采用以下命令升级Polkit至安全版本。

yum clean all && yum makecache && yum update polkit -y

成功升级后,您可以运行以下命令查看Polkit的版本信息,检查是否为安全版本。

rpm -qa polkit

2)Ubuntu系列,可采用以下命令升级Polkit至安全版本。

sudo apt-get update && sudo apt-get install policykit-1

成功升级后,您可以运行以下命令查看Polkit的版本信息,检查是否为安全版本。

dpkg -l policykit-1
文章来源:https://blog.csdn.net/xiaochenwangluo/article/details/135012282
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。