GitHub 披露 Linux 漏洞详情,已影响众多 Linux 发行版

安全 漏洞
本周,GitHub 披露了一个容易被利用的 Linux 漏洞的细节,该漏洞可被用来将目标系统的用户权限提升为 root 权限。

本周,GitHub 披露了一个容易被利用的 Linux 漏洞的细节,该漏洞可被用来将目标系统的用户权限提升为 root 权限。

[[405694]]

该漏洞被归类为高风险性,并被标记为 CVE-2021-3560,影响到许多 Linux 发行版中默认存在的授权服务 polkit。

这个安全漏洞是由 GitHub 安全实验室的 Kevin Backhouse 发现的。该研究人员发表了一篇博客文章,详细介绍了他的发现,以及一段展示该漏洞的视频。

本地、无权限的攻击者只需在终端执行几个命令,就可以利用该漏洞将权限提升到 root。该漏洞目前已被证实影响到红帽企业版 Linux、Fedora、Debian 和 Ubuntu 的一些版本。CVE-2021-3560 的补丁已于 6 月 3 日发布。

Backhouse 表示:"我发现的这个漏洞是相当古老的,它是七年前在提交 bfa5036 中引入的,并首次随 polkit 0.113 版本一同出现。"

受攻击的组件 polkit,是一个系统服务,旨在控制整个系统的权限,为非特权进程提供一个与特权进程通信的方式。Backhouse 在博客中将其描述为一个扮演法官角色的服务,改服务决定由用户发起的行动 —— 特别是需要更高权限的行动 —— 是可以直接执行还是需要额外的授权,如输入密码。

本文转自OSCHINA

本文标题:GitHub 披露 Linux 漏洞详情,已影响众多 Linux 发行版

本文地址:https://www.oschina.net/news/145972/github-discloses-details-linux-vulnerability

责任编辑:未丽燕 来源: 开源中国
相关推荐

2015-01-28 15:56:13

2021-01-28 17:32:44

Sudo漏洞Linux发行版

2021-07-17 15:50:36

Windows 11Linux发行版微软

2009-12-01 16:55:40

Live Linux

2021-09-06 11:29:59

LinuxCutefishOS操作系统

2021-06-17 11:05:46

漏洞Linux发行版Polkit auth

2009-05-26 12:13:05

Linux发行版Puppy Linux

2009-03-20 11:49:02

Scientific

2009-02-20 11:14:33

LinuxArch 2009.02

2009-10-13 09:22:01

Linux发行版

2009-04-30 17:25:48

发行版MandrivaLinux 2009.

2009-03-30 14:30:44

LinuxPuppy发行版

2009-02-19 16:18:09

Arch Linux发行版

2009-12-21 15:00:24

2021-11-03 08:00:00

Linux开源操作系统

2019-04-09 15:38:18

Linux发行版Windows

2022-01-27 10:07:58

PwnKit漏洞攻击

2021-06-28 10:44:34

Windows 11Linux发行版硬件

2009-03-02 18:13:01

linuxCaos Linux 发行版发布

2013-11-11 11:12:25

Linux发行Slackware
点赞
收藏

51CTO技术栈公众号