IT之家 1 月 30 日消息,近日,Linux Polkit 中 pkexec 权限提升漏洞爆发,麒麟软件迅速开展漏洞修复,已在麒麟软件官网发布了针对此漏洞的安全公告,为用户提供紧急修复方案。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。当前版本的 pkexec 没有正确处理调用参数的个数,并最终试图将环境变量作为命令执行,从而诱导 pkexec 执行任意代码。此外,此漏洞的触发途径是本地触发,在网络环境、物理环境安全的前提下,漏洞的触发较为困难,影响较为有限,此漏洞评分最终定为 7.8 分。此漏洞爆发后,麒麟软件 PSIRT 团队根据漏洞情报信息,组织安全专家进行产品自查,启动紧急修复响应,通过多轮自动化扫描以及专家组仔细排查,已从麒麟软件全平台产品各版本中发现影响组件包共计 6 个,并完成全部修复,同时在麒麟软件官网发布了针对此漏洞的安全公告,推送了相应的安全更
Linux 爆发 pkexec 提权漏洞,麒麟软件发布修复方案
2022-01-30 21:49:25来源: IT之家
关注公众号
赞
你的鼓励是对作者的最大支持
- 小米更新终止软件支持产品列表:增加 MIX 4、Pad 5 Pro、Redmi K40 等机型2024-08-28 09:15:16
- 数睿数据参加《系统与软件工程 低代码开发平台通用技术要求》国家标准编制2024-08-27 17:44:00
- 软通动力受邀出席一带一路软件博览会(香港),扎实推进国际化战略2024-08-26 13:37:00
- Transit Technologies通过收购Bytecurve进入K-12软件市场2024-08-22 22:37:00
- 上海市消保委:厂商不能用权限对其他渠道软件进行不合理限制,消费者有知情权2024-08-22 23:03:33
- 哪个 Linux 发行版最能发挥 AMD 锐龙 9 9950X 处理器实力?59 项实测,性能最高提升 16%2024-08-22 11:53:09
- 撷发科技"AI软件平台解决方案"获文晔科技采用,助联发科工业物联网AI边缘装置2024-08-21 14:51:00
- 丰田、日立等 116 家企业将统一车载软件管理规则,保护汽车免受网络攻击2024-08-21 15:53:57
- Msupedge 后门曝光:黑客利用 PHP 漏洞入侵 Win10 / Win11 系统2024-08-21 15:54:58
- 金山软件:第二季度收益24.74亿元,母公司拥有人应占溢利3.93亿元2024-08-20 17:50:04
- 1京东方A:拟增资北电集成用于建设12英寸集成电路生产线项目
- 2阿里CEO吴泳铭:双11 GMV强劲增长,核心用户留存和新用户增长取得突破
- 38999 元,微星旗舰 AMD 主板 MEG X870E GODLIKE 上市
- 4蚂蚁集团:第二财季净利润75.9亿元,同比增长193%
- 5工信部等四部门:到2026年新制定锂电池产业国家标准和行业标准100项以上
- 6华嵘控股:筹划控制权变更事项,股票11月18日停牌
- 7深圳上市公司并购重组年内完成交易总值居全国第二
- 8三星 Galaxy A26 手机外观 / 规格曝光:水滴屏 + “超频版”Exynos 1280 处理器
- 9试点启用“刷脸”通关,往来港澳 11 月 20 日起“免出示证件”
- 10劳资谈判未取得进展,加拿大邮政工人工会宣布罢工