安全研究
安全漏洞
Red Hat Enterprise Linux和Virtualization本地权限提升漏洞(CVE-2021-4034)
发布日期:2022-01-28
更新日期:2022-05-13
受影响系统:RedHat Red Hat Enterprise Linux 8
RedHat Red Hat Enterprise Linux 7
RedHat Red Hat Enterprise Linux 6
RedHat Red Hat Virtualization 4
描述:
CVE(CAN) ID:
CVE-2021-4034
polkit是一个在类Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。
RedHat Red Hat Enterprise Linux 6、7、8版本和Virtualization 4版本的polkit的pkexec application存在本地权限提升漏洞。攻击者可利用该漏洞通过构建环境变量执行任意代码。
<*来源:Qualys Security Research Team
链接:
https://www.redhat.com/support/errata/-RHSB-2022.html
*>
建议:
厂商补丁:
RedHat
------
RedHat已经为此发布了一个安全公告(RHSB-2022-001)以及相应补丁:
RHSB-2022-001:RHSB-2022-001 Polkit Privilege Escalation - (CVE-2021-4034)
链接:
https://www.redhat.com/support/errata/-RHSB-2022.html浏览次数:599
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |