日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux 系统安全 - 近期发现的 polkit pkexec 本地提权漏洞(CVE-2021-4034)修复方案

發布時間:2025/4/16 linux 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux 系统安全 - 近期发现的 polkit pkexec 本地提权漏洞(CVE-2021-4034)修复方案 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

時間: 20220-1-25
事件: qualys 安全研究人員披露 CVE-2021-4034 polkit pkexec 本地提權漏洞細節。
漏洞描述: polkit pkexec 中對命令行參數處理有誤,參數注入能夠使非特權用戶在有漏洞的主機上獲取完全 root 權限。

我檢測了我的幾臺 linux 設備都有問題,趕緊來修復一下。
修復方式一:
yum update polkit 命令更新解決問題。
修復方式二:
如果是單機環境或上面命令執行失敗的,可以通過
chmod 0755 /usr/bin/pkexec 命令刪除 SUID-bit 權限來規避漏洞風險。
使用 ll /usr/bin/pkexec 命令返回的結果如果是 -rwsr-xr-x 是有問題的,-rwxr-xr-x 是好的。

方式一修復過程:

[root@NCCLOUD-CPYY-YLZ ~]# yum update polkit Loaded plugins: fastestmirror Determining fastest mirrors base | 2.2 kB 00:00:00 epel | 3.3 kB 00:00:00 extras-source | 1.5 kB 00:00:00 mysql-connectors | 1.5 kB 00:00:00 mysql-tools | 1.5 kB 00:00:00 mysql56-community | 1.5 kB 00:00:00 mysql57-community | 1.5 kB 00:00:00 mysql80-community | 1.5 kB 00:00:00 updates-source | 1.5 kB 00:00:00 (1/4): epel/7/x86_64/updateinfo | 1.1 MB 00:00:00 (2/4): epel/7/x86_64/primary | 3.9 MB 00:00:00 (3/4): mysql-tools/primary | 23 kB 00:00:00 (4/4): updates-source/7/x86_64/primary | 7.8 MB 00:00:00 epel 13728/13728 mysql-tools 137/137 updates-source 3411/3411 Resolving Dependencies --> Running transaction check ---> Package polkit.x86_64 0:0.112-18.el7 will be updated ---> Package polkit.x86_64 0:0.112-26.el7_9.1 will be an update --> Finished Dependency ResolutionDependencies Resolved===============================================================================================Package Arch Version Repository Size =============================================================================================== Updating:polkit x86_64 0.112-26.el7_9.1 updates-source 170 kTransaction Summary =============================================================================================== Upgrade 1 PackageTotal download size: 170 k Is this ok [y/d/N]: y Downloading packages: Delta RPMs disabled because /usr/bin/applydeltarpm not installed. polkit-0.112-26.el7_9.1.x86_64.rpm | 170 kB 00:00:00 Running transaction check Running transaction test Transaction test succeeded Running transactionUpdating : polkit-0.112-26.el7_9.1.x86_64 1/2Cleanup : polkit-0.112-18.el7.x86_64 2/2Verifying : polkit-0.112-26.el7_9.1.x86_64 1/2Verifying : polkit-0.112-18.el7.x86_64 2/2Updated:polkit.x86_64 0:0.112-26.el7_9.1Complete!

喜歡的點個贊?吧!

總結

以上是生活随笔為你收集整理的Linux 系统安全 - 近期发现的 polkit pkexec 本地提权漏洞(CVE-2021-4034)修复方案的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 国模婷婷 | 人妻体内射精一区二区三区 | 成人在线日韩 | 激情六月综合 | 亚洲毛片a| 在线观看免费视频一区二区 | 亚a在线 | 日韩一二三区在线观看 | 五月婷婷中文字幕 | 午夜精品久久久久久久无码 | 99reav| 欧美激情在线看 | 色多多视频在线 | 女人下面喷水视频 | 另类综合视频 | 99在线视频免费观看 | 精品成在人线av无码免费看 | 18无套直看片红桃 | 美女啪啪无遮挡 | 永久免费汤不热视频 | 亚洲黄色大全 | 超碰在线免费观看97 | 91精品福利 | 欧美a级黄色片 | 亚洲综合五月 | 日本xxxx高潮少妇 | 女女互慰揉小黄文 | 爱的色放3| 免费观看一区 | 欧美性猛交xxxx免费看久久久 | 美女扒开粉嫩的尿囗给男生桶 | 国产真实夫妇交换视频 | 亚洲天堂最新 | 久久麻豆精品 | 黄色日韩视频 | 草草影院最新地址 | 伊人情人综合网 | 欧美一区日韩一区 | 日韩在线第一区 | 精品中文字幕一区二区三区 | 在线成人国产 | 欧美国产日韩一区二区三区 | 在线免费黄色av | 白洁av| 成年人的黄色片 | 人人干人人艹 | a视频| www.久久婷婷| 精品国产一二三四区 | 亚洲精品推荐 | 国产亚洲自拍一区 | 国产精品无码一区二区无人区多人 | 办公室大战高跟丝袜秘书经理ol | 性猛交xxxx乱大交3 | 日韩精品亚洲精品 | 美女av在线播放 | 免费在线精品视频 | 好吊操妞 | 男人的天堂一区 | 午夜爽爽爽视频 | 中文字幕在线观看1 | 精品久久一区 | 一本色道久久综合熟妇 | 综合视频一区 | 中国极品少妇xxxx | 久久九九视频 | 青草综合 | 久久精品蜜桃 | 精品人妻无码一区二区色欲产成人 | 免费精品无码AV片在线观看黄 | 国产精品sm调教免费专区 | 午夜亚洲国产 | 欧美性受xxxx黑人xyx性爽 | 偷拍超碰 | 成人黄色短片 | 永久免费视频网站直接看 | 草视频在线 | 欧美用舌头去添高潮 | 国产又粗又猛又爽又黄视频 | 久青草国产在线 | 麻豆精品在线播放 | 国产一区二区视频免费观看 | 国产精品88av | 多毛的亚洲人毛茸茸 | 国产日韩欧美精品 | 日本三级中国三级99人妇网站 | 国精产品一区一区三区 | 国产 xxxx | 国产中文字幕在线观看 | 一区二区日韩 | 特级丰满少妇一级aaa爱毛片 | 久草电影网站 | 免费观看毛片网站 | 吖v在线 | 午夜寂寞剧场 | 亚洲一级大片 | 婷婷视频 | 日韩电影一区二区三区四区 | 老熟妇仑乱视频一区二区 |