PwnKit漏洞曝光:所有主流Linux發(fā)行版本均受影響
Qualys 的 Linux 安全研究人員近日發(fā)現(xiàn)了存在 12 年以上的“PwnKit”漏洞,所有主要 Linux 發(fā)行版本都容易受到攻擊。黑客利用該漏洞可以提升本地權(quán)限(LPE),目前這個漏洞已經(jīng)被分配為“CVE-2021-4034”。
訪問:
微軟Surface精選機型特惠6.3折起 翻新機滿100減100
研究人員團隊表示,利用該漏洞,他們能夠在 Ubuntu、Debian、Fedora 和 CentOS 等一些 Linux 發(fā)行版的默認安裝下獲得完全的 root 權(quán)限,同時團隊也認為其他 Linux 發(fā)行版應(yīng)該也會受到影響。這是因為所發(fā)現(xiàn)的缺陷是存在于 Polkit 的 pkexec 程序中的內(nèi)存損壞漏洞,這是一個安裝在所有主要 Linux 發(fā)行版上的 SUID-root 程序。
該漏洞從一開始就存在于 pkexec 中,Qualys 認為在過去 12 年時間里,各大 Linux 發(fā)行版本都是黑客的靶子。雖然該漏洞不能被遠程利用,但黑客如果以非特權(quán)用戶的身份獲得訪問權(quán),就能利用它獲得 root 權(quán)限。
關(guān)鍵詞: Linux PwnKit漏洞曝光:所有主流Linux發(fā)行版本均受影響 cnBeta
相關(guān)新聞