会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Aker's Blog
业精于勤,荒于嬉;行成于思,毁于随。
博客园
首页
新随笔
联系
订阅
管理
01 2022 档案
CentOS升级polkit版本,解决 Linux Polkit 存在权限提升的漏洞 (CVE-2021-4034)
摘要:漏洞描述 受影响版本的 pkexec 无法正确处理调用参数计数,最终尝试将环境变量作为命令执行,攻击者可以通过修改环境变量来利用此漏洞,诱使 pkexec 执行任意代码,从而导致将本地权限提升为 root。 影响范围 由于为系统预装工具,目前主流 Linux 版本均受影响 参考安全版本 centos
阅读全文
posted @
2022-01-30 16:59
奶爸程序员笔记
阅读(3520)
评论(0)
推荐(0)
公告