Критическая уязвимость в PolKit. CVE-2021-4034

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
Аватара пользователя

Автор темы
ilikethat
Сообщения: 571
Зарегистрирован: 14 дек 2019, 01:46
Решено: 10
Благодарил (а): 120 раз
Поблагодарили: 129 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#1

12 фев 2022, 16:07

Посмотрел тут ролик от Pingvinus
https://www.youtube.com/watch?v=soKYVaTckYk&t=712s
впечатлился :blink2: наличием дыры в программе pkexec из библиотеки PolKit.
Насколько я понял дыра вполне реальная, можно под правами root выполнить любую команду.
Уже появились рабочие эксплоиты.
Что Вы по этому поводу думаете?
Так и не понял пофиксили эту дыру в LinuxMint или нет, кто знает?


ссылки по теме
https://www.opennet.ru/opennews/art.shtml?num=56580
https://security-tracker.debian.org/tra ... -2021-4034

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#2

12 фев 2022, 16:30

ilikethat писал(а):
12 фев 2022, 16:07
пофиксили эту дыру в LinuxMint
Пофикшено тогда же в polkit-1 убунтового апстрима

https://ubuntu.com/security/CVE-2021-4034
Изображение
   
Изображение

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#3

12 фев 2022, 16:32

ilikethat писал(а):
12 фев 2022, 16:07
дыра вполне реальная
Для домашних однопользовательских систем не оч страшная, внешних векторов атаки нет)
Изображение
   
Изображение

Аватара пользователя

Автор темы
ilikethat
Сообщения: 571
Зарегистрирован: 14 дек 2019, 01:46
Решено: 10
Благодарил (а): 120 раз
Поблагодарили: 129 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#4

12 фев 2022, 16:36

Chocobo, спасибо. Значит можно надеяться, что заплатка уже пришла в последних обновлениях LinuxMint.

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#5

12 фев 2022, 16:43

Куда интересней недавняя дырка в log4j, которая даёт возможность rce в огромной куче всяких java-прикладов вне зависимости от платформы.
Изображение
   
Изображение

Аватара пользователя

rogoznik
Сообщения: 10048
Зарегистрирован: 27 июн 2017, 13:36
Решено: 129
Откуда: Нижний Тагил
Благодарил (а): 776 раз
Поблагодарили: 1958 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#6

12 фев 2022, 18:51

Chocobo писал(а):
12 фев 2022, 16:43
Куда интересней недавняя дырка в log4j
Ага, только вот что-то про нее не кричали на каждом углу
ИзображениеИзображение

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#7

12 фев 2022, 19:29

Chocobo писал(а):
12 фев 2022, 16:32
Для домашних однопользовательских систем не оч страшная
Я об этом же подумал, когда впервые услышал об этой дырке. Да, не приятная, но для дома мало страшная.
rogoznik писал(а):
12 фев 2022, 18:51
Ага, только вот что-то про нее не кричали на каждом углу
У меня есть одно подозрение по этому вопросу. Возможно из-за уровня сложности получения root-а.

Аватара пользователя

Chocobo
Сообщения: 10015
Зарегистрирован: 27 авг 2016, 22:57
Решено: 215
Откуда: НН
Благодарил (а): 815 раз
Поблагодарили: 3010 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#8

13 фев 2022, 12:41

vir0id, а рута там бывает не обязательно.
Удаленно получить исполнение на системе под пользователем, чей жавкин процесс - уже более чем интересно.
А если тот джарник от рута, что тоже случается...
Изображение
   
Изображение

Аватара пользователя

vir0id
Сообщения: 2757
Зарегистрирован: 19 дек 2017, 18:48
Решено: 15
Откуда: Рига
Благодарил (а): 163 раза
Поблагодарили: 305 раз
Контактная информация:

Критическая уязвимость в PolKit. CVE-2021-4034

#9

13 фев 2022, 18:55

Chocobo писал(а):
13 фев 2022, 12:41
Удаленно получить исполнение на системе под пользователем, чей жавкин процесс - уже более чем интересно.
Я тебе даже больше скажу, это еще и противозаконно :-D :-D :-D

Ответить

Вернуться в «Безопасность»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей