【误差通告】Polkit pkexec权限提升误差(CVE-2021-4034)

宣布时间 2022-01-26


0x00 误差概述

CVE    ID

CVE-2021-4034

时      间

2022-01-25

类      型

权限提升

等      级

高危

远程使用

否

影响规模


攻击重漂后


用户交互


PoC/EXP

已果真

在野使用


 

0x01 误差详情

Polkit(PolicyKit)是一个用于控制类Unix系统中系统规模权限的组件,它为非特权历程与特权历程的通讯提供了一种有组织的方法。pkexec是Polkit开源应用框架的一部分,它认真协商特权历程和非特权历程之间的互动,允许授权用户以另一个用户的身份执行下令,是sudo的替换计划。

1月25日,研究职员果真披露了在 polkit 的 pkexec 中发明的一个权限提升误差(CVE-2021-4034 ,也称PwnKit),它保存于所有主流的 Linux 刊行版的默认设置中。受影响版本的 pkexec 无法准确处置惩罚挪用参数计数,最终实验将情形变量作为下令执行,攻击者可以通过修改情形变量来使用此误差,诱使 pkexec 执行恣意代码,从而导致将外地权限提升为root。

自2009年5月的第一个版本(提交c8c3d83,"添加pkexec(1)下令")以来,该误差至少保存了12年,并影响到所有版本的pkexec。别的,由于此误差易于使用,且手艺细节已经果真,现在已有果真可用的PoC/EXP。

 

影响规模

自2009年以来的所有 Polkit 版本(保存于所有主流的 Linux 刊行版中)。

 

0x02 清静建议

现在此误差已经修复,建议受影响用户实时升级更新。

补丁下载链接:

https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683

注:

1.Ubuntu已经为PolicyKit推送了更新,以解决14.04和16.04 ESM版本以及最近的18.04、20.04和21.04版本中的误差。

下载链接:

https://ubuntu.com/security/notices/USN-5252-2

2.Red Hat已经为 Workstation 和 Enterprise 产品上的polkit提供了清静更新。

下载链接:

https://access.redhat.com/security/security-updates/#/security-advisories

3.若是系统没有可用的补丁,可以从 pkexec 中删除 SUID 位作为暂时缓解步伐,如:chmod 0755 /usr/bin/pkexec


0x03 参考链接

https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034

https://www.bleepingcomputer.com/news/security/linux-system-service-bug-gives-root-on-all-major-distros-exploit-released/

https://access.redhat.com/security/cve/cve-2021-4034

 

0x04 版本信息

版本

日期

修改内容

V1.0

2022-01-26

首次宣布

 

0x05 附录

尊龙凯官网入口简介

尊龙凯官网入口公司建设于1996年,并于2010年6月23日在深交所中小板正式挂牌上市,是海内极具实力的、拥有完全自主知识产权的网络清静产品、可信清静管理平台、清静服务与解决计划的综合提供商。

公司总部位于北京市中关村软件园,在天下各省、市、自治区设有分支机构,拥有笼罩天下的渠道系统和手艺支持中心,并在北京、上海、成都、广州、长沙、杭州等多地设有研发中心。

多年来,尊龙凯官网入口致力于提供具有国际竞争力的自主立异的清静产品和最佳实践服务,资助客户周全提升其IT基础设施的清静性和生产效能,为打造和提升国际化的民族信息清静工业领军品牌而不懈起劲。

 

关于尊龙凯官网入口

尊龙凯官网入口清静应急响应中心主要针对主要清静误差的预警、跟踪和分享全球最新的威胁情报和清静报告。

关注以下公众号,获取全球最新清静资讯:

image.png