一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitHub披露了一個(gè)可將權(quán)限不足的本地用戶的權(quán)限提升為root權(quán)限的漏洞

馬哥Linux運(yùn)維 ? 來(lái)源:SegmentFault ? 作者:SegmentFault ? 2021-06-21 17:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,GitHub 披露了一個(gè) Linux 漏洞,該漏洞可將權(quán)限不足的本地用戶的權(quán)限提升為 root 權(quán)限,且整個(gè)過(guò)程只需要幾個(gè)簡(jiǎn)單的命令即可實(shí)現(xiàn)。如下視頻所示:

該漏洞通過(guò) polkit 進(jìn)行攻擊。polkit 是許多 Linux 發(fā)行版默認(rèn)安裝的系統(tǒng)服務(wù),通過(guò) systemd 來(lái)使用,因此使用 systemd 的 Linux 發(fā)行版也會(huì)使用 polkit。正因如此,這一漏洞影響了許多 Linux 發(fā)行版。

GitHub 安全實(shí)驗(yàn)室成員 Kevin Backhouse 率先發(fā)現(xiàn)這一漏洞,后經(jīng)過(guò)與 polkit 維護(hù)者以及紅帽安全團(tuán)隊(duì)協(xié)調(diào)后公布,漏洞補(bǔ)丁也于 6 月 3 日發(fā)布。該漏洞的代號(hào)為 CVE-2021-3560。

該 bug 7 年前就已出現(xiàn),近期侵入流行的 Linux 發(fā)行版

Kevin Backhouse 在博客中介紹道:這個(gè) bug 實(shí)際上相當(dāng)古老,7 年前在提交 bfa5036 時(shí)即被引入,并在 polkit 0.113 版本中首次出現(xiàn)。但是,許多最流行的 Linux 發(fā)行版并未安裝帶有該漏洞的 polkit 版本,直到最近……

下表列舉了部分受影響的 Linux 發(fā)行版,紅帽企業(yè)版 Linux(RHEL)、Fedora、Debian、Ubuntu 均在受影響之列。

polkit 是多個(gè) Linux 發(fā)行版默認(rèn)安裝的系統(tǒng)服務(wù),負(fù)責(zé)管理系統(tǒng)權(quán)限。如果用戶需要更高的權(quán)限,則需要由 polkit 做出判斷。對(duì)于一些請(qǐng)求,polkit 會(huì)立即做出允許或拒絕的判定,但有時(shí)候 polkit 會(huì)彈出對(duì)話框,要求管理員輸入密碼進(jìn)行授權(quán)。

然而 CVE-2021-3560 漏洞破壞了 polkit 的運(yùn)行機(jī)制:無(wú)權(quán)限的本地攻擊者只需在終端執(zhí)行幾個(gè)命令(如 bash、kill 和 dbus-send),即可將權(quán)限提升至 root 權(quán)限。

下圖展示了執(zhí)行 dbus-send 命令后,涉及的五個(gè)主要進(jìn)程:

Kevin Backhouse 表示,利用該漏洞很容易發(fā)起攻擊,因此用戶需要盡快更新 Linux 安裝。具備 polkit 0.113(或更高版本)的 Linux 系統(tǒng)都存在風(fēng)險(xiǎn),其中就包括流行的 Linux 發(fā)行版 RHEL 8 和 Ubuntu 20.04。

參考鏈接:

https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/#exploitation

文章轉(zhuǎn)載:SegmentFault

(版權(quán)歸原作者所有,侵刪)

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11511

    瀏覽量

    213860
  • root
    +關(guān)注

    關(guān)注

    1

    文章

    86

    瀏覽量

    21735
  • cve漏洞庫(kù)
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    4116

原文標(biāo)題:Linux漏洞波及RHEL 8 和 Ubuntu 20.04 均受影響

文章出處:【微信號(hào):magedu-Linux,微信公眾號(hào):馬哥Linux運(yùn)維】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux權(quán)限管理基礎(chǔ)入門

    在Linux的廣闊天空中,權(quán)限管理猶如只翱翔的雄鷹,掌控著系統(tǒng)的安全與秩序。掌握Linux權(quán)限,不僅能讓你的系統(tǒng)管理更加得心應(yīng)手,還能有效防止未授權(quán)訪問(wèn)和數(shù)據(jù)泄露。本文將帶你深入探索Linux
    的頭像 發(fā)表于 05-06 13:44 ?256次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理基礎(chǔ)入門

    EM儲(chǔ)能網(wǎng)關(guān)、ZWS智慧儲(chǔ)能云應(yīng)用(12) — 賬號(hào)和權(quán)限管理

    儲(chǔ)能系統(tǒng)涉及設(shè)備運(yùn)維方、能源業(yè)主、服務(wù)商等多方參與,若采用單管理員賬號(hào)共享模式,容易導(dǎo)致操作無(wú)法追溯、越權(quán)訪問(wèn)等。ZWS智慧儲(chǔ)能云構(gòu)建了API-菜單-資源三分離模式的權(quán)限管控,實(shí)現(xiàn)用戶精細(xì)化
    的頭像 發(fā)表于 04-30 18:24 ?217次閱讀
    EM儲(chǔ)能網(wǎng)關(guān)、ZWS智慧儲(chǔ)能云應(yīng)用(12) — 賬號(hào)和<b class='flag-5'>權(quán)限</b>管理

    鴻蒙應(yīng)用元服務(wù)開發(fā)-Account Kit配置scope權(quán)限

    次數(shù)峰值預(yù)估。 備注:當(dāng)前僅針對(duì)企業(yè)開發(fā)者開放。 表1 場(chǎng)景類型 6.提交申請(qǐng)成功后查看狀態(tài)“待審核”。 說(shuō)明 1、5個(gè)工作日內(nèi)審核結(jié)果會(huì)通過(guò)站內(nèi)消息的形式發(fā)送到消息中心,請(qǐng)注意查收。 2、權(quán)限申請(qǐng)通過(guò)后會(huì)在24小時(shí)左右生效。 本文主要引用參考HarmonyOS官方網(wǎng)站
    發(fā)表于 04-11 15:50

    Linux權(quán)限管理解析

    權(quán)限指的是某一個(gè)用戶針對(duì)某一個(gè)文件的權(quán)限(root超級(jí)管理員擁有全部
    的頭像 發(fā)表于 04-09 10:06 ?319次閱讀
    Linux<b class='flag-5'>權(quán)限</b>管理解析

    高質(zhì)量 HarmonyOS 權(quán)限管控流程

    高質(zhì)量 HarmonyOS 權(quán)限管控流程 在 HarmonyOS 應(yīng)用開發(fā)過(guò)程中,往往會(huì)涉及到 敏感數(shù)據(jù) 和 硬件資源 的調(diào)動(dòng)和訪問(wèn),而這部分的調(diào)用就會(huì)涉及到管控這部分的知識(shí)和內(nèi)容了。我們需要對(duì)它有
    的頭像 發(fā)表于 04-02 18:29 ?951次閱讀
    高質(zhì)量 HarmonyOS <b class='flag-5'>權(quán)限</b>管控流程

    小程序開發(fā)必須知道的5個(gè)技巧:提升效率與用戶體驗(yàn)的權(quán)威指南

    重復(fù)網(wǎng)絡(luò)請(qǐng)求,提升離線體驗(yàn)。 四、 安全漏洞可能導(dǎo)致用戶數(shù)據(jù)泄露甚至法律風(fēng)險(xiǎn)。 數(shù)據(jù)加密:敏感信息(如支付憑證)需通過(guò)HTTPS傳輸,并采用AES等算法加密存儲(chǔ)。 權(quán)限控制:嚴(yán)格限制A
    發(fā)表于 03-14 14:51

    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動(dòng)態(tài)權(quán)限管理

    企業(yè)面對(duì)數(shù)字化轉(zhuǎn)型挑戰(zhàn),設(shè)備管理面臨安全與靈活性問(wèn)題。傳統(tǒng)設(shè)備管理方案漏洞頻出,數(shù)據(jù)易遭篡改,權(quán)限管理僵化。企業(yè)需構(gòu)建區(qū)塊鏈存證+動(dòng)態(tài)權(quán)限管理方案,提升設(shè)備管理可信度、靈活性與效率,實(shí)
    的頭像 發(fā)表于 03-13 10:41 ?503次閱讀
    設(shè)備管理系統(tǒng)新范式:區(qū)塊鏈存證+動(dòng)態(tài)<b class='flag-5'>權(quán)限</b>管理

    linux權(quán)限管理詳解

    權(quán)限:在計(jì)算機(jī)系統(tǒng)中,權(quán)限是指某個(gè)計(jì)算機(jī)用戶具有使用軟件資源的權(quán)利。
    的頭像 發(fā)表于 12-25 09:43 ?620次閱讀

    禁止使用root用戶通過(guò)ssh遠(yuǎn)程登錄Linux

    1、背景描述 出于安全考慮,需要禁止使用root用戶通過(guò)ssh遠(yuǎn)程登錄Linux 禁用root用戶遠(yuǎn)程登錄后,需要提供
    的頭像 發(fā)表于 12-21 16:25 ?1634次閱讀
    禁止使用<b class='flag-5'>root</b><b class='flag-5'>用戶</b>通過(guò)ssh遠(yuǎn)程登錄Linux

    搞懂Linux權(quán)限管理,提升系統(tǒng)安全性與穩(wěn)定性

    目錄 權(quán)限管理 4.1 linux安全上下文 4.2 特殊權(quán)限 2.1 修改權(quán)限的命令chmod 2.2 修改文件屬主和屬組的命令chown 1.權(quán)限簡(jiǎn)介 2.
    的頭像 發(fā)表于 11-22 10:31 ?674次閱讀
    搞懂Linux<b class='flag-5'>權(quán)限</b>管理,<b class='flag-5'>提升</b>系統(tǒng)安全性與穩(wěn)定性

    華納云:設(shè)置RBAC權(quán)限的方法

    : ? ?為每個(gè)角色定義權(quán)限。權(quán)限應(yīng)該與角色的職責(zé)相匹配,確保角色能夠執(zhí)行其工作所需的操作,同時(shí)遵守最小權(quán)限原則。 3. 創(chuàng)建用戶賬戶:
    的頭像 發(fā)表于 11-11 16:20 ?594次閱讀

    Linux文件權(quán)限詳解

    權(quán)限的意義在于允許某一個(gè)用戶或某個(gè)用戶組以規(guī)定的方式去訪問(wèn)某個(gè)文件。
    的頭像 發(fā)表于 11-01 09:45 ?659次閱讀

    Linux用戶身份與進(jìn)程權(quán)限詳解

    在學(xué)習(xí) Linux 系統(tǒng)權(quán)限相關(guān)的主題時(shí),我們首先關(guān)注的基本都是文件的 ugo 權(quán)限。ugo 權(quán)限信息是文件的屬性,它指明了用戶與文件之間的關(guān)系。但是真正操作文件的卻是進(jìn)程,也就是說(shuō)
    的頭像 發(fā)表于 10-23 11:41 ?767次閱讀
    Linux<b class='flag-5'>用戶</b>身份與進(jìn)程<b class='flag-5'>權(quán)限</b>詳解

    需要用PPC3生成配置表,如何才能獲得配置TLV320ADC3140的權(quán)限?

    計(jì)劃用TLV320ADC3140開發(fā)產(chǎn)品,硬件已經(jīng)做出來(lái)了。下步就是軟件調(diào)試。 我需要用PPC3生成配置表,如何才能獲得配置TLV320ADC3140的權(quán)限?我已經(jīng)申請(qǐng)過(guò)2次了,但是沒(méi)有通過(guò)
    發(fā)表于 10-11 08:25

    詳解Linux中的權(quán)限控制

    本章將和大家分享Linux中的權(quán)限控制。廢話不多說(shuō),下面我們直接進(jìn)入主題。
    的頭像 發(fā)表于 08-05 15:32 ?1023次閱讀
    詳解Linux中的<b class='flag-5'>權(quán)限</b>控制