Informations :
Dates
- Publish : : Wednesday 26 january 2022
- 48 views
Share :
POLKIT /usr/bin/pkexec ELÉVATION DE PRIVILÈGES
Date Record Created : 20211129
Date Updated : 20220126
Autre info en FRancais sur https://vuldb.com/fr/?id.191603
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-4034
Help Net Security - VulDB
Description: environnement de gestion d'autorisations et de privilèges
PolicyKit est une boîte à outils au niveau applicatif pour définir et gérer la politique permettant à des processus non-privilégiés de communiquer avec des processus privilégiés.
Il s'agit d'un environnement permettant de centraliser l'autorisation d'accès à des opérations privilégiées pour des applications (de bureau) non-privilégiées.
Patcher tôt, patcher souvent.
De nombreuses distributions Linux, sinon la plupart, devraient déjà avoir une mise à jour. Vous pouvez (en toute sécurité) exécuter
pkexec --version
pour vérifier la version que vous avez. Vous voulez 0.120 ou une version ultérieure.
Si vous ne pouvez pas patcher, envisagez de rétrograder
pkexec
de son privilège de superpuissance. Si vous supprimez le setuidbit du pkexec
fichier exécutable, ce bogue ne sera plus exploitable, car pkexec
ne se lancera pas automatiquement avec les pouvoirs du superutilisateur. Toute personne essayant d'exploiter le bogue se retrouverait simplement avec le même privilège qu'elle avait déjà.
CF : https://nakedsecurity.sophos.com/2022/01/26/pwnkit-security-bug-gets-you-root-on-most-linux-distros-what-to-do/
ls -l /usr/bin/pkexec -rwsr-xr-x 1 root root 23352 déc. 6 2018 /usr/bin/pkexec
Pour limiter les dégats ^^
chmod 0755 /usr/bin/pkexec
ls -l /usr/bin/pkexec -rwxr-xr-x 1 root root 23352 déc. 6 2018 /usr/bin/pkexec
And additionally how to set/reset the superuser bit ? https://askubuntu.com/questions/378462/how-to-set-the-superuser-bit
:)
#security #cybersecurity #polKit #policyKit #pkexec