会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
ZLN000
博客园
首页
新随笔
联系
订阅
管理
2022年2月8日
CVE-2021-4034复现及修复
摘要: 漏洞描述 近日,国外安全团队发布安全公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变量
阅读全文
posted @ 2022-02-08 11:01 ZLN000
阅读(2665)
评论(0)
推荐(0)
公告