polkit pkexec 本地提权漏洞(CVE-2021-4034)问题修复(CentOS8.5可用)

CVE-2021-4034 是存在于 Linux 系统 polkit 组件中的一个高危本地提权漏洞,也被称为 “PwnKit”。攻击者可利用 pkexec 在默认配置下,通过构造恶意环境变量,执行任意代码并获取 root 权限。该漏洞无需权限或交互,影响范围广,存在已久(自 2009 年起),被广泛认为是近年来最严重的本地提权漏洞之一。及时修复至关重要。
1
漏洞描述

2
修复办法1-升级版本(1)-更新 polkit 包

3
修复办法2-手动下载安装补丁包

4
修复办法2-手动安装

5
其他

6
成功





猜你喜欢
评论/提问(已发布 0 条)