首页 -> 安全研究

安全研究

安全漏洞
Red Hat Enterprise Linux和Virtualization本地权限提升漏洞(CVE-2021-4034)

发布日期:2022-01-28
更新日期:2022-05-13

受影响系统:
RedHat Red Hat Enterprise Linux 8
RedHat Red Hat Enterprise Linux 7
RedHat Red Hat Enterprise Linux 6
RedHat Red Hat Virtualization 4
描述:
CVE(CAN) ID: CVE-2021-4034

polkit是一个在类Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。
RedHat Red Hat Enterprise Linux 6、7、8版本和Virtualization 4版本的polkit的pkexec application存在本地权限提升漏洞。攻击者可利用该漏洞通过构建环境变量执行任意代码。

<*来源:Qualys Security Research Team
  
  链接:https://www.redhat.com/support/errata/-RHSB-2022.html
*>

建议:
厂商补丁:

RedHat
------
RedHat已经为此发布了一个安全公告(RHSB-2022-001)以及相应补丁:
RHSB-2022-001:RHSB-2022-001 Polkit Privilege Escalation - (CVE-2021-4034)
链接:https://www.redhat.com/support/errata/-RHSB-2022.html

浏览次数:599
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障