伍佰目录 短网址
  当前位置:海洋目录网 » 站长资讯 » 互联网资讯 » 文章详细 订阅RssFeed

存在7年的认证绕过漏洞影响大多数Linux刊行版

来源:本站原创 浏览:146次 时间:2021-08-06

海蟾蜍,长江股份有限公司,身度下

  

  Polkit auth体系服务认证绕过漏洞影响大多数Linux刊行版。

  Polkit是界说和处理允许非特权历程与特权历程通讯策略的应用级工具套件,多个Linux刊行版中都默认安装了该体系工具。

  研究人员在Polkit auth体系服务中发现了一个认证绕过漏洞,漏洞CVE编号为CVE-2021-3560。当哀求历程与dbus-daemon在调用polkit_system_bus_name_get_creds_sync 起头前断开时,历程就无法得到该历程的独一uid和pid,也就无法验证哀求历程的权限。该漏洞的最大威胁是对内容秘要性和体系可用性的影响。

  攻击者行使该漏洞能够使非特权的内陆用户得到体系shell权限。漏洞非常容易行使,只必要几个尺度下令行工具就能够行使,具体拜见PoC视频:https://youtu.be/QZhz64yEd0g

  该漏洞是在7年前发布的v 0.113版本中引入的,已于6月3日发布补丁修复。每个使用有漏洞的polkit的Linux体系都受到该漏洞的影响。

  

  更多手艺细节拜见:https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/

  参考及本原:https://securityaffairs.co/wordpress/118877/security/polkit-auth-linux-distros.html

本文地址:http://www.wbwb.net/bianchengyuyan/218188.html 转载请注明出处!

  推荐站点

  • At-lib分类目录At-lib分类目录

    At-lib网站分类目录汇集全国所有高质量网站,是中国权威的中文网站分类目录,给站长提供免费网址目录提交收录和推荐最新最全的优秀网站大全是名站导航之家

    www.at-lib.cn
  • 中国链接目录中国链接目录

    中国链接目录简称链接目录,是收录优秀网站和淘宝网店的网站分类目录,为您提供优质的网址导航服务,也是网店进行收录推广,站长免费推广网站、加快百度收录、增加友情链接和网站外链的平台。

    www.cnlink.org
  • 35目录网35目录网

    35目录免费收录各类优秀网站,全力打造互动式网站目录,提供网站分类目录检索,关键字搜索功能。欢迎您向35目录推荐、提交优秀网站。

    www.35mulu.com
  • 就要爱网站目录就要爱网站目录

    就要爱网站目录,按主题和类别列出网站。所有提交的网站都经过人工审查,确保质量和无垃圾邮件的结果。

    www.912219.com
  • 伍佰目录伍佰目录

    伍佰网站目录免费收录各类优秀网站,全力打造互动式网站目录,提供网站分类目录检索,关键字搜索功能。欢迎您向伍佰目录推荐、提交优秀网站。

    www.wbwb.net