Здравствуйте, дорогие друзья. Сегодня поговорим про повышение привилегий в Linux, на примере уязвимости PwnKit (CVE 2021-4034). Ссылка: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4034 Введение Команда Qualys обнаружила локальную уязвимость повышения привилегий в инструменте setuid pkexec PolicyKit (polkit), который позволяет пользователям низкого уровня запускать команды как привилегированные пользователи. По данным Qualys, уязвимость существует в коде pkexec.c, который неправильно обрабатывает подсчет параметров вызова и прекращает попытки выполнить переменные среды как команды. Таким образом, злоумышленник может создать переменные среды таким образом, чтобы заставить pkexec выполнить произвольный код. В этой демонстрации мы используем более старую уязвимую версию Ubuntu 20.04, которую можно загрузить со страницы старых выпусков Ubuntu. Более новые версии уже поставляются с исправленной платформой polkit. Polkit и pkexec Polkit и pkexec: PolicyKit также известен как polki
Повышение привилегий Linux: PwnKit (CVE 2021-4034).
16 декабря 202316 дек 2023
353
3 мин