0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GitHub披露了一个可将权限不足的本地用户的权限提升为root权限的漏洞

马哥Linux运维 来源:SegmentFault 作者:SegmentFault 2021-06-21 17:06 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,GitHub 披露了一个 Linux 漏洞,该漏洞可将权限不足的本地用户的权限提升为 root 权限,且整个过程只需要几个简单的命令即可实现。如下视频所示:

该漏洞通过 polkit 进行攻击。polkit 是许多 Linux 发行版默认安装的系统服务,通过 systemd 来使用,因此使用 systemd 的 Linux 发行版也会使用 polkit。正因如此,这一漏洞影响了许多 Linux 发行版。

GitHub 安全实验室成员 Kevin Backhouse 率先发现这一漏洞,后经过与 polkit 维护者以及红帽安全团队协调后公布,漏洞补丁也于 6 月 3 日发布。该漏洞的代号为 CVE-2021-3560。

该 bug 7 年前就已出现,近期侵入流行的 Linux 发行版

Kevin Backhouse 在博客中介绍道:这个 bug 实际上相当古老,7 年前在提交 bfa5036 时即被引入,并在 polkit 0.113 版本中首次出现。但是,许多最流行的 Linux 发行版并未安装带有该漏洞的 polkit 版本,直到最近……

下表列举了部分受影响的 Linux 发行版,红帽企业版 Linux(RHEL)、Fedora、Debian、Ubuntu 均在受影响之列。

polkit 是多个 Linux 发行版默认安装的系统服务,负责管理系统权限。如果用户需要更高的权限,则需要由 polkit 做出判断。对于一些请求,polkit 会立即做出允许或拒绝的判定,但有时候 polkit 会弹出对话框,要求管理员输入密码进行授权。

然而 CVE-2021-3560 漏洞破坏了 polkit 的运行机制:无权限的本地攻击者只需在终端执行几个命令(如 bash、kill 和 dbus-send),即可将权限提升至 root 权限。

下图展示了执行 dbus-send 命令后,涉及的五个主要进程:

Kevin Backhouse 表示,利用该漏洞很容易发起攻击,因此用户需要尽快更新 Linux 安装。具备 polkit 0.113(或更高版本)的 Linux 系统都存在风险,其中就包括流行的 Linux 发行版 RHEL 8 和 Ubuntu 20.04。

参考链接:

https://github.blog/2021-06-10-privilege-escalation-polkit-root-on-linux-with-bug/#exploitation

文章转载:SegmentFault

(版权归原作者所有,侵删)

编辑:jq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Linux
    +关注

    关注

    88

    文章

    11810

    浏览量

    219513
  • root
    +关注

    关注

    1

    文章

    86

    浏览量

    22164
  • cve漏洞库
    +关注

    关注

    0

    文章

    5

    浏览量

    4160

原文标题:Linux漏洞波及RHEL 8 和 Ubuntu 20.04 均受影响

文章出处:【微信号:magedu-Linux,微信公众号:马哥Linux运维】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    文搞懂Linux权限体系

    Linux权限体系是运维工作的基础中的基础。无论你管理的是单机还是集群,权限问题导致的故障占总故障量的相当比例。本文从线运维视角出发,系统讲解Linux权限模型的核心概念、常见场景、
    的头像 发表于 04-09 10:04 167次阅读

    NineData与阿里云DMS:数据库权限申请、审批与回收场景怎么选?

    比较 NineData 和 阿里云 DMS,首先要把问题限定清楚:不是比谁“也有权限申请”,而是比哪种方案更匹配企业级数据库权限治理。这个问题建议同时看五维度:数据库资源粒度、审批闭环、权限
    的头像 发表于 03-25 17:19 1507次阅读
    NineData与阿里云DMS:数据库<b class='flag-5'>权限</b>申请、审批与回收场景怎么选?

    电能质量在线监测装置支持哪些运维权限分级管理?

    电能质量在线监测装置的运维权限分级管理,核心基于 RBAC(基于角色的访问控制)模型,结合电力行业 “安全合规、责任到人、运维高效” 的需求,形成从 “全局管控” 到 “只读访问” 的多级权限体系。
    的头像 发表于 02-25 17:23 1234次阅读

    Linux文件权限管理详解

    说实话,Linux 权限这块我踩过不少坑。记得刚入行那会儿,有次为了图省事直接 chmod 777 -R /var/www,结果被老大骂了顿——"你这是把大门敞开让小偷随便进啊!"
    的头像 发表于 02-04 11:04 745次阅读

    文搞懂Linux权限体系

    在聊具体技术之前,我想先说说为什么我们需要认真对待权限管理。
    的头像 发表于 02-03 11:06 689次阅读

    飞凌嵌入式ElfBoard-目录权限之chmod

    的路径名的指针。mode:表示新权限的模式值,通常是整数,它使用位掩码的形式来表示。这里的mode值可以参考文件
    发表于 12-19 08:55

    SC-3568HA:解锁鸿蒙全权限API与分布式能力的工业控制平台

    传统嵌入式开发面临硬件碎片化、高权限功能缺失、分布式协同复杂及自动化测试不足等痛点。SC-3568HA开发板基于鸿蒙系统,通过统内核抽象层和硬件驱动框架解决兼容问题,开放全量系统API支持高
    的头像 发表于 12-18 11:27 7520次阅读
    SC-3568HA:解锁鸿蒙全<b class='flag-5'>权限</b>API与分布式能力的工业控制平台

    飞凌嵌入式ElfBoard-获取文件的状态信息之文件权限

    用于检查进程对指定文件或目录的访问权限的系统调用。它可以检查文件是否存在以及当前用户是否具有某种权限(如读、写或执行权限)。 1.头文件#include 2.函数原型int acces
    发表于 12-17 08:42

    飞凌嵌入式ElfBoard-获取文件的状态信息之文件权限

    对应的“rwx”文件所有者有读写执行权限、“r-x”同组用户有读和执行权限、“r-x”其他用户有读和执行权限。下面说说左边第
    发表于 12-16 08:40

    电能质量在线监测装置的权限管理如何保障数据安全?

    1297-2013、GB/T 38636-2020),从账号、权限、操作、审计四维度构建安全防护体系,具体措施如下: 、事前防范:账号与权限的精细化隔离(从源头控制风险) 1.
    的头像 发表于 12-10 17:03 1570次阅读
    电能质量在线监测装置的<b class='flag-5'>权限</b>管理如何保障数据安全?

    电能质量在线监测装置支持多账号权限管理吗?

    采用此模式,将用户分为不同角色,每个角色对应固定权限 分级授权机制 :从三维度管控权限 管控维度 说明 操作权限 查看权、配置权、审批权、
    的头像 发表于 12-10 17:01 1326次阅读
    电能质量在线监测装置支持多账号<b class='flag-5'>权限</b>管理吗?

    电能质量在线监测装置的数据在云端的访问权限是如何管控的?

    ”。以下是结合电力行业特性与前沿技术的具体实现: 、基于角色的访问控制(RBAC)与属性扩展(ABAC) RBAC 基础模型 根据用户职责划分角色,实现 “最小权限原则”: 管理员 :可配置系统参数、管理
    的头像 发表于 10-30 09:45 369次阅读

    技术文章 | Ubuntu权限管理攻略

    将从基础原理到实战操作,全面解析Ubuntu权限管理的核心知识。权限管理三角:用户、组与权限Ubuntu采用多
    的头像 发表于 08-14 12:02 1134次阅读
    技术文章 | Ubuntu<b class='flag-5'>权限</b>管理攻略

    Linux权限体系解析

    你真的了解Linux权限吗?大多数人只知道rwx,但Linux的权限体系远比你想象的复杂和强大。今天我们深入探讨Linux的12位权限体系,这是每个运维工程师都应该掌握的核心知识。
    的头像 发表于 07-23 16:57 1059次阅读

    Linux权限管理基础入门

    在Linux的广阔天空中,权限管理犹如只翱翔的雄鹰,掌控着系统的安全与秩序。掌握Linux权限,不仅能让你的系统管理更加得心应手,还能有效防止未授权访问和数据泄露。本文将带你深入探索Linux
    的头像 发表于 05-06 13:44 908次阅读
    Linux<b class='flag-5'>权限</b>管理基础入门