linux CVE-2021-4034漏洞复现和修复建议
修复前1.查看系统版本(使用centos7.5系统)2.查看polkit版本3.漏洞复现POC①新建普通用户②上传POC到服务器并进行编译③切换普通用户并进行执行(可看出提权成功,已为root权限)漏洞修复1.临时解决方法①删除pkexec的SUID-bit权限来缓解该漏洞风险chmod 0755 /usr/bin/pkexec②修复验证(已无法进行提权)2.进行版本补丁的更新①centos官方已
·
修复前
1.查看系统版本(使用centos7.5系统)
2.查看polkit版本
3.漏洞复现POC
①新建普通用户
②上传POC到服务器并进行编译
③切换普通用户并进行执行(可看出提权成功,已为root权限)
漏洞修复
1.临时解决方法
①删除pkexec的SUID-bit权限来缓解该漏洞风险
chmod 0755 /usr/bin/pkexec
②修复验证(已无法进行提权)
2.进行版本补丁的更新
①centos官方已更新补丁
②下载补丁包并上传至服务器
rpm -Uvh polkit-0.112-26.el7_9.1.x86_64.rpm—更新补丁
查看版本已更新至最新版补丁版本
③修复验证
可看到已无法进行提权操作
更多推荐
已为社区贡献1条内容
所有评论(0)