
PwnKit漏洞曝光:所有主流Linux发行版本均受影响
安全
2022-01-26 16:28
声明:该文章来自(cnbeta)版权由原作者所有,K2OS渲染引擎提供网页加速服务。
Qualys 的 Linux 安全研究人员近日发现了存在 12 年以上的“PwnKit”漏洞,所有主要 Linux 发行版本都容易受到攻击。黑客利用该漏洞可以提升本地权限(LPE),目前这个漏洞已经被分配为“CVE-2021-4034”。
研究人员团队表示,利用该漏洞,他们能够在 Ubuntu、Debian、Fedora 和 CentOS 等一些 Linux 发行版的默认安装下获得完全的 root 权限,同时团队也认为其他 Linux 发行版应该也会受到影响。这是因为所发现的缺陷是存在于 Polkit 的 pkexec 程序中的内存损坏漏洞,这是一个安装在所有主要 Linux 发行版上的 SUID-root 程序。 该漏洞从一开始就存在于 pkexec 中,Qualys 认为在过去 12 年时间里,各大 Linux 发行版本都是黑客的靶子。虽然该漏洞不能被远程利用,但黑客如果以非特权用户的身份获得访问权,就能利用它获得 root 权限。
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
排名
热点
搜索指数
- 1 习近平为何来到这座太行山城 7904665
- 2 国防部回应歼-10战机出口问题 7808006
- 3 扛140斤硬币存银行遭拒 当事人发声 7713521
- 4 暑期文旅消费火热开启 7616776
- 5 4.9分外卖店用草酸洗虾多日不换水 7521762
- 6 中国最北的北极村都装空调了 7424801
- 7 中方回应外国船只挂五星红旗防袭击 7330058
- 8 女子坐11小时飞机后心跳骤停去世 7237041
- 9 张靓颖回应被吐槽“网红化” 7137734
- 10 《以法之名》原型揭秘:太子奶李途纯案 7039233