修复前
1.查看系统版本(使用centos7.5系统)
在这里插入图片描述
2.查看polkit版本
在这里插入图片描述

3.漏洞复现POC
①新建普通用户
在这里插入图片描述

②上传POC到服务器并进行编译
在这里插入图片描述

③切换普通用户并进行执行(可看出提权成功,已为root权限)
在这里插入图片描述

漏洞修复
1.临时解决方法
①删除pkexec的SUID-bit权限来缓解该漏洞风险

chmod 0755 /usr/bin/pkexec

在这里插入图片描述

②修复验证(已无法进行提权)
在这里插入图片描述

2.进行版本补丁的更新
①centos官方已更新补丁
在这里插入图片描述

②下载补丁包并上传至服务器

rpm -Uvh polkit-0.112-26.el7_9.1.x86_64.rpm—更新补丁

查看版本已更新至最新版补丁版本
在这里插入图片描述

③修复验证

可看到已无法进行提权操作
在这里插入图片描述

Logo

更多推荐