Pereiti prie pagrindinio turinio

Aptikta polkit paketo pkexec komponento saugumo spraga

Atnaujinta vakar

Buvo pastebėta, kad policykit paketas turi saugumo spragą. Saugumo spraga suteikia galimybę ne root naudotojams atlikti veiksmus su root privilegijomis. Tačiau tik prieš kelias dienas pasirodė programinis kodas, kuris suteikia galimybę tai atlikti itin paprastai ir greitai. Rekomenduojame, kaip įmanoma greičiau atlikti šio paketo atnaujinimą. Nuorodas į populiariausių OS atnaujinimus rasite čia:

Jeigu neturite galimybės atlikti atnaujinimo dėl senesnės naudojamos operacinės sistemos, užtenka atlikti teisių pakeitimą:

chmod 0755 /usr/bin/pkexec

kuris pakeičia teises iš 4755 į 0755 ( -rwsr-xr-x --> -rwxr-xr-x ). Teisės 4755 leido atlikti komanda naudojantis ne naudotojo teisėmis, tačiau failo savininko teisėmis, todėl gali buvo naudotis root teisėmis.

Papildoma informacija apie aptiktą saugumo spragą:

Ar gavote atsakymą į savo klausimą?