LINUX.ORG.RU

Выявлена критическая уязвимость в PolKit, позволяющая повысить привилегии в большинстве дистрибутивов Linux

 , , ,


1

2

Уязвимость в компоненте pkexec пакета Polkit, идентифицированная как CVE-2021-4034 (PwnKit), присутствует в конфигурации всех основных дистрибутивов Linux и может быть использована для получения привилегий root в системе, предупреждают исследователи из Qualys.

Уязвимый участок кода был отслежен до начального коммита pkexec, более 12 лет назад, что означает, что все текущие версии Polkit затронуты.

Бхарат Джоги, директор по исследованию уязвимостей и угроз в Qualys, пояснил, что PwnKit — это «уязвимость повреждения памяти в Polkit, которая позволяет любому непривилегированному пользователю получить полные привилегии root на уязвимой системе, при использовании конфигурации Polkit по умолчанию».

Код эксплойта для доказательства концепции (PoC), уже стал общедоступным.

>>> Подробности

★★★★☆

Проверено: cetjs2 ()
Последнее исправление: maxcom (всего исправлений: 7)

Не работает - Leap 15.2

anonymous
()

Центральный оффициальный репозиторий программ в очередной раз спасает. Передаю привет всем виндузятникам лора.

BceM_IIpuBeT ★★☆☆☆
()
$ ./cve-2021-4034 
pkexec --version |
       --help |
       --disable-internal-agent |
       [--user username] PROGRAM [ARGUMENTS...]

See the pkexec manual page for more details.

Убунта impish.

Чо, уже пропатчили, или недостаточно основной дистрибутив?

Aceler ★★★★★
()
Ответ на: комментарий от Keltir

ps -ef |grep polkit
polkitd 1775 1 0 06:52 ? 00:00:00 /usr/lib/polkit-1/polkitd --no-debug
user 3459 3096 0 06:53 ? 00:00:00 /usr/lib/polkit-mate/polkit-mate-authentication-agent-1

это не считается?

ps.на OL6/7 работает(наверное и на RH)

anonymous
()

только в прошлом году была Privilege escalation with polkit: How to get root on Linux with a seven-year-old bug. 2021. It’s used by systemd, so any Linux distribution that uses systemd also uses polkit. CVE-2021-3560.

intelfx, ой, что это??! опять сложный софт уязвим? опять через зависимости systemd уязвимость в систему?

hateyoufeel> Один хрен через эту жопу можно словить local privilege escalation

intelfx> Через всё что угодно теоретически можно, даже через sudo...

crypt> я думаю, intelfx хотел сказать, что это их ... ну не то чтобы цель... но данность в той парадигме программирования, которую выбрал поттеринг... т.е. intelfx как systemd админ готов с этим сталкиваться как угодно часто

crypt ★★★★★
()
Ответ на: комментарий от Keltir

нет полкита - нет проблема, получается так :-)

да, вот срулил на FreeBSD и теперь можно с удовольствием такие новости читать:)

а кроме отказа от RH софта интересно еще и это

we note that OpenBSD is not exploitable, because its kernel
refuses to execve() a program if argc is 0.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

Лолище! В FreeBSD тоже есть Polkit :DDDD

По дефолту он не нужен, но если захочешь какие-нибудь GNOME или KDE, то polkit притащится как миленький в зависимостях.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

По дефолту он не нужен

it makes a big difference. ты прикинь, что pfexec тащится по умолчанию на серверные инсталяции RHEL (на Ubuntu и Debian тоже?) через зависимости systemd, т.е. 100% всех инсталяций в интернете.

но если захочешь какие-нибудь GNOME или KDE

*BSD не завязываются на редхатовский софт в этом и поинт миграции. да, наверное, если постараться, можно поставить.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)

Мда, ведь хотел же эту муть почистить, но к нему оказалась зависимость от modemmanager а я не знаю точно зачем он нужен. Ну, наверно оно тоже не нужно.

The following packages will be REMOVED:
  modemmanager* policykit-1*

The following packages will be REMOVED:
  cups-pk-helper* libpolkit-agent-1-0* libpolkit-gobject-1-0*
  libspice-client-glib-2.0-8* libspice-client-gtk-3.0-5*
  spice-client-glib-usb-acl-helper*

А так, в bullseye работало и новых апдейтов нет в наличии :(

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от crypt

В лялексе он тоже по дефолту не нужен. Проблемы редхата – это проблемы редхата. В каком-нибудь Void Linux или Gentoo этого можно избежать.

Но да, весь этот переусложнённый стек из systemd, polkit сотоварищи – это лютый рак и решето. Причём понятно это было прямо вот изначально.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 2)

Вчера прилетели секьюрити апдейты в убунте

anonymous_sapiens ★★★★★
()
Ответ на: комментарий от hateyoufeel

но если захочешь какие-нибудь GNOME или KDE, то polkit притащится как миленький в зависимостях

Можно в jail их установить. Хотя я не вижу смысла хотеть гном на бсд. Да и вообще не вижу смысла хотеть гном.

firkax ★★★★★
()
Ответ на: комментарий от crypt

только void и gentoo не используются нигде.

На секундочку, самый популярный досктопный лялекс сейчас – это ChromeOS. Которая ВНЕЗАПНО из генты собрана. Там даже портаж вроде есть. Да и некоторые конторы таки активно юзают Gentoo, когда им хочется странного, а в Red Hat надо костылять дикие костыли.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от crypt

ну как нигде, 1% пользователей Линукс десктопа среди 1% пользователей десктопа. то есть, примерно 0,01% пользователей десктопа, если я правильно перемножил :D

Keltir
()
Ответ на: комментарий от hateyoufeel

я вот захожу в наш магазин техники и хромос там не вижу. сам придумал?

и некоторые конторы таки активно юзают Gentoo

фанатских сказок не надо. есть статистика. коммент

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

самый популярный досктопный лялекс сейчас – это ChromeOS

что это было?

anonymous_sapiens ★★★★★
()
Ответ на: комментарий от crypt

я вот захожу в наш магазин техники и хромос там не вижу. сам придумал?

Ты бы ещё в магазин Бабы Мани в деревне Верхние Зажопки пришёл и там спросил.

Тема в том, что на Хромбуки массово подсадили американских школьников и студентов. Они вроде по продажам в США недавно даже макбуки обогнали.

https://www.aboutchromebooks.com/news/chromebooks-vs-macbooks-sales/

hateyoufeel ★★★★★
()
Ответ на: комментарий от crypt

Что тебя так удивляет? Что дешёвые ноутбуки за 200 баксов, на которых работает браузер, отлично продаются? Или что гугл сумел продвинуть их в закупки школ и универов в США и поэтому у каждой второй студентоты хромось стоит?

https://www.techspot.com/news/88677-chrome-os-overtakes-macos-second-place-annual-market.html

Вот тебе ещё ссылок. В гугле их дофига.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

я ему она статистику на сервера, а он мне: американские школьники на хромос, а хромос - это генту, значит генту самая массовая ОС для школьников... =)

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от crypt

Я выше написал русским по белому: «На секундочку, самый популярный досктопный лялекс сейчас – это ChromeOS. Которая ВНЕЗАПНО из генты собрана.»

Что тебе непонятно? Могу повторить: самый популярный ДЕСКТОПНЫЙ линукс сейчас – это вариант генты с upstart и хромом из коробки.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

дада, популярный у школьников, успокойся уже:) иди компиляй) аватарка из аниме, генту на десктопе) ну ясен пень, профи в треде)

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 2)
Ответ на: комментарий от crypt

дада, популярный у школьников, успокойся уже:) иди комиляй)

Настолько популярный у школьников, что обогнал макбуки по количеству проданных девайсов. Ей богу, что тебе так жопу-то рвёт? Или тебе за любимый дистр обидно?

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от crypt

Офигеть. У тебя всегда так? Я нигде не говорил, что Хромось – это хорошая система или чем-то лучше той же убанты. Дело вообще не в ней. Её популярность – следствие политики гугла, который эти девайсы клепает, продаёт и продвигает всем подряд во все щели.

Точно так же, как популярность венды – это следствие маркетинговой политики микрософта, и уже потом работа программистов.

hateyoufeel ★★★★★
()
Последнее исправление: hateyoufeel (всего исправлений: 1)
Ответ на: комментарий от hateyoufeel

ты не можешь об это судить, кроме как из новостей. я тебе тоже на новости росстата могу ссылку дать, поверим ей? а магазин у меня сразу не тот стал. прямо, как школьник, и ведешь себя. я за цать лет работы с линуксом отлично знаю, кто что и где использует. и на в облаках, и в конторах.

crypt ★★★★★
()
Последнее исправление: crypt (всего исправлений: 5)
Ответ на: комментарий от hateyoufeel

Или что гугл сумел продвинуть их в закупки школ и универов в США

Что вы такое говорите!? А как же свободный рынок и конкуренция?

BceM_IIpuBeT ★★☆☆☆
()
Ответ на: комментарий от crypt

магазин у меня сразу не тот стал. прямо как школьник и ведешь себя. я за цать лет работы с линуксом отлично знаю, кто что и где использует. и на рынке, и в конторах.

Дядя, ты куку? Я тебе ссылки про продажу хромбуков в штатах скинул. А ты мне про свои конторы из Новосиба.

https://gs.statcounter.com/os-market-share/desktop/worldwide

Вот тебе статистика по интернетам. У Хромоси столько же юзеров, сколько у всего остального лялекса вместе.

hateyoufeel ★★★★★
()
Ответ на: комментарий от hateyoufeel

А ты мне про свои конторы из Новосиба.

с чего вдруг-то

Хромоси столько же юзеров...

сколько бы юзеров у нее ни было, она использует polkit (пруф). ты сам себе в ногу выстрелил, молодец.

Дядя

все, школьника в игнор.:( надоел.:(

crypt ★★★★★
()

Так, сейчас начнётся перепись systemd-хейтеров и прочих людей who are not in touch with reality.

mxfm ★★
()
Ответ на: комментарий от shkolnick-kun

Не. Квест я прохожу когда Шому троллирую. А тут я вполне серьёзно.

hateyoufeel ★★★★★
()
Ответ на: комментарий от anonymous

жёванный стыд, мой русский всё хуже и хуже

cocucka ★★★★☆
() автор топика
Ответ на: комментарий от crypt

pfexec тащится по умолчанию на серверные инсталяции RHEL (на Ubuntu и Debian тоже?) через зависимости systemd

Это ты придуриваешься или серьёзно?

$ apt-cache depends systemd | tail 
  ...
  Suggests: policykit-1
  ...
anonymous
()
Ответ на: комментарий от hateyoufeel

Ты так же ничего не знаешь. Типичный эксперт.

anonymous
()
Ответ на: комментарий от imul

Этой разницы и нету, так же как и ты от них не отличаешься. Просто тройка местных экспертов.

anonymous
()
Ответ на: комментарий от anonymous

Разумеется. Самое главное — ты не такой.

imul ★★★★★
()

Такая простая эксплуатация. Жесть.

anonymous
()

Уже исправлено. Дистрибутив Devuan Chimaera 4.0.

Odalist ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.