0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GitHub披露了一个可将权限不足的本地用户的权限提升为root权限的漏洞

马哥Linux运维 来源:SegmentFault 作者:SegmentFault 2021-06-21 17:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,GitHub 披露了一个 Linux 漏洞,该漏洞可将权限不足的本地用户的权限提升为 root 权限,且整个过程只需要几个简单的命令即可实现。如下视频所示:

该漏洞通过 polkit 进行攻击。polkit 是许多 Linux 发行版默认安装的系统服务,通过 systemd 来使用,因此使用 systemd 的 Linux 发行版也会使用 polkit。正因如此,这一漏洞影响了许多 Linux 发行版。

GitHub 安全实验室成员 Kevin Backhouse 率先发现这一漏洞,后经过与 polkit 维护者以及红帽安全团队协调后公布,漏洞补丁也于 6 月 3 日发布。该漏洞的代号为 CVE-2021-3560。

该 bug 7 年前就已出现,近期侵入流行的 Linux 发行版

Kevin Backhouse 在博客中介绍道:这个 bug 实际上相当古老,7 年前在提交 bfa5036 时即被引入,并在 polkit 0.113 版本中首次出现。但是,许多最流行的 Linux 发行版并未安装带有该漏洞的 polkit 版本,直到最近……

下表列举了部分受影响的 Linux 发行版,红帽企业版 Linux(RHEL)、Fedora、Debian、Ubuntu 均在受影响之列。

polkit 是多个 Linux 发行版默认安装的系统服务,负责管理系统权限。如果用户需要更高的权限,则需要由 polkit 做出判断。对于一些请求,polkit 会立即做出允许或拒绝的判定,但有时候 polkit 会弹出对话框,要求管理员输入密码进行授权。

然而 CVE-2021-3560 漏洞破坏了 polkit 的运行机制:无权限的本地攻击者只需在终端执行几个命令(如 bash、kill 和 dbus-send),即可将权限提升至 root 权限。

下图展示了执行 dbus-send 命令后,涉及的五个主要进程:

Kevin Backhouse 表示,利用该漏洞很容易发起攻击,因此用户需要尽快更新 Linux 安装。具备 polkit 0.113(或更高版本)的 Linux 系统都存在风险,其中就包括流行的 Linux 发行版 RHEL 8 和 Ubuntu 20.04。

参考链接:

https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/#exploitation

文章转载:SegmentFault

(版权归原作者所有,侵删)

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11628

    浏览量

    218012
  • root
    +关注

    关注

    1

    文章

    86

    浏览量

    22007
  • cve漏洞库
    +关注

    关注

    0

    文章

    5

    浏览量

    4144

原文标题:Linux漏洞波及RHEL 8 和 Ubuntu 20.04 均受影响

文章出处:【微信号:magedu-Linux,微信公众号:马哥Linux运维】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    半导体设备怕 “误操作”?权限管控 + 操作追溯

    在半导体产业追求 “高精度、高安全、高产能” 的今天,权限管控 + 操作追溯已不是可选配置,而是设备资产管理的 “标配”。它既解决了行业长期存在的责任追溯难、风险防控弱等痛点,更通过数据驱动实现管理升级,为产业高质量发展筑牢安全防线。
    的头像 发表于 12-03 10:03 94次阅读
    半导体设备怕 “误操作”?<b class='flag-5'>权限</b>管控 + 操作追溯

    ZeroNews basic auth policy: 0代码为你的HTTP站点追加安全可控的基本权限验证能力

    basic auth (基本权限验证)是HTTP标准协议在 RFC 7235 条中定义的层基本权限控制规范,当外部请求访问设定了basic auth 规则的站点或者url时,会强制要求输入指定
    的头像 发表于 11-04 18:27 1741次阅读
    ZeroNews basic auth policy: 0代码为你的HTTP站点追加安全可控的基本<b class='flag-5'>权限</b>验证能力

    电能质量在线监测装置的数据在云端的访问权限是如何管控的?

    ”。以下是结合电力行业特性与前沿技术的具体实现: 、基于角色的访问控制(RBAC)与属性扩展(ABAC) RBAC 基础模型 根据用户职责划分角色,实现 “最小权限原则”: 管理员 :可配置系统参数、管理
    的头像 发表于 10-30 09:45 105次阅读

    行业观察 | 微软发布高危漏洞更新,涉及 Windows、Office、SQL Server 等多款产品

    漏洞被评级为“严重”。企业应优先部署Windows10/11累积更新和SQLServer相关补丁,并检查SMB设置。漏洞类型分布-41权限提升
    的头像 发表于 09-12 17:05 2170次阅读
    行业观察 | 微软发布高危<b class='flag-5'>漏洞</b>更新,涉及 Windows、Office、SQL Server 等多款产品

    行业观察 | Azure、RDP、NTLM 均现高危漏洞,微软发布2025年8月安全更新

    -CVE-2025-53779:WindowsKerberos漏洞,允许攻击者将权限提升至域管理员。✦13严重漏洞:-9
    的头像 发表于 08-25 17:48 2073次阅读
    行业观察 | Azure、RDP、NTLM 均现高危<b class='flag-5'>漏洞</b>,微软发布2025年8月安全更新

    技术文章 | Ubuntu权限管理攻略

    将从基础原理到实战操作,全面解析Ubuntu权限管理的核心知识。权限管理三角:用户、组与权限Ubuntu采用多
    的头像 发表于 08-14 12:02 670次阅读
    技术文章 | Ubuntu<b class='flag-5'>权限</b>管理攻略

    Linux权限体系解析

    你真的了解Linux权限吗?大多数人只知道rwx,但Linux的权限体系远比你想象的复杂和强大。今天我们深入探讨Linux的12位权限体系,这是每个运维工程师都应该掌握的核心知识。
    的头像 发表于 07-23 16:57 597次阅读

    Linux权限管理基础入门

    在Linux的广阔天空中,权限管理犹如只翱翔的雄鹰,掌控着系统的安全与秩序。掌握Linux权限,不仅能让你的系统管理更加得心应手,还能有效防止未授权访问和数据泄露。本文将带你深入探索Linux
    的头像 发表于 05-06 13:44 556次阅读
    Linux<b class='flag-5'>权限</b>管理基础入门

    EM储能网关、ZWS智慧储能云应用(12) — 账号和权限管理

    储能系统涉及设备运维方、能源业主、服务商等多方参与,若采用单管理员账号共享模式,容易导致操作无法追溯、越权访问等。ZWS智慧储能云构建了API-菜单-资源三分离模式的权限管控,实现用户精细化
    的头像 发表于 04-30 18:24 422次阅读
    EM储能网关、ZWS智慧储能云应用(12) — 账号和<b class='flag-5'>权限</b>管理

    鸿蒙应用元服务开发-Account Kit配置scope权限

    次数峰值预估。 备注:当前仅针对企业开发者开放。 表1 场景类型 6.提交申请成功后查看状态“待审核”。 说明 1、5工作日内审核结果会通过站内消息的形式发送到消息中心,请注意查收。 2、权限申请通过后会在24小时左右生效。 本文主要引用参考HarmonyOS官方网站
    发表于 04-11 15:50

    Linux权限管理解析

    权限指的是某一个用户针对某一个文件的权限(root超级管理员拥有全部
    的头像 发表于 04-09 10:06 638次阅读
    Linux<b class='flag-5'>权限</b>管理解析

    高质量 HarmonyOS 权限管控流程

    高质量 HarmonyOS 权限管控流程 在 HarmonyOS 应用开发过程中,往往会涉及到 敏感数据 和 硬件资源 的调动和访问,而这部分的调用就会涉及到管控这部分的知识和内容了。我们需要对它有
    的头像 发表于 04-02 18:29 1763次阅读
    高质量 HarmonyOS <b class='flag-5'>权限</b>管控流程

    设备管理系统新范式:区块链存证+动态权限管理

    企业面对数字化转型挑战,设备管理面临安全与灵活性问题。传统设备管理方案漏洞频出,数据易遭篡改,权限管理僵化。企业需构建区块链存证+动态权限管理方案,提升设备管理可信度、灵活性与效率,实
    的头像 发表于 03-13 10:41 871次阅读
    设备管理系统新范式:区块链存证+动态<b class='flag-5'>权限</b>管理

    linux权限管理详解

    权限:在计算机系统中,权限是指某个计算机用户具有使用软件资源的权利。
    的头像 发表于 12-25 09:43 1107次阅读

    禁止使用root用户通过ssh远程登录Linux

    1、背景描述 出于安全考虑,需要禁止使用root用户通过ssh远程登录Linux 禁用root用户远程登录后,需要提供
    的头像 发表于 12-21 16:25 2520次阅读
    禁止使用<b class='flag-5'>root</b><b class='flag-5'>用户</b>通过ssh远程登录Linux