Linux polkit本地权限提升漏洞(CVE-2021-4034)

Linux polkit本地权限提升漏洞(CVE-2021-4034)

漏洞详情

Linux polkit本地权限提升漏洞(CVE-2021-4034)
存在EXP
应用漏洞
高危
CVE-2021-4034
近日,国外安全团队发布安全公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。
由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量作为命令执行。攻击者可以通过控制环境变量,从而诱导 pkexec 执行任意代码。利用成功后,可导致非特权用户获得管理员权限。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注