跳到主要内容

高危

Linux Polkit pkexec本地权限提升漏洞

2022-01-25 17:00:00 公开 ,2026-08-15 05:06:54 更新

  • 关键漏洞
  • CISA KEV
  • APT漏洞
  • 勒索软件漏洞
  • 公开PoC
  • CWE Top 25 (2023)
  • 本地
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-125 (Out-of-bounds Read) CWE-787 (Out-of-bounds Write)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:全部 2022-06-27 08:00:00

风险信息

CVSS v2 向量
AV:L/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
7.2
CVSS v3 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
7.8
CVSS v3.1 向量
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
7.8

详细信息

漏洞类型
缓冲区错误
漏洞描述
在polkit的pkexec工具程序中发现了一个本地权限升级漏洞。pkexec工具程序是一个setuid工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。当前的pkexec版本会错误处理调用参数,导致尝试以命令形式执行环境变量。攻击者可以利用这个安全漏洞,通过精心设计一组环境变量导致pkexec执行任意代码。当成功执行后,就会在目标系统中导致本地特权升级,并可以使没有特权的用户获得管理权限。由于polkit为系统预装工具,目前主流Linux版本均受影响。此外,Oracle、StarWind、Juniper、Siemens等厂商部分产品也受此漏洞影响。
修复建议
1、对于Polkit工具,请应用commit a2bf5c9c补丁,参考链接: 2、对于各Linux发行版,请参考如下链接: (1)对于Ubuntu系统,请参考: (2)对于Debian系统,请参考: (3)对于Redhat系统,请参考: (4)对于SUSE系统,请参考: (5)对于almalinux系统, (6)对于Rockylinux系统,请参考: 3、对于受影响Oracle产品,请参考如下链接: 4、对于受影响的StarWind产品,请参考如下链接: 5、对于受影响的Juniper Paragon Active Assurance产品,请参考如下链接: 6、对于受影响的Siemens系列产品,请参考如下链接: https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683 https://ubuntu.com/security/CVE-2021-4034 https://security-tracker.debian.org/tracker/CVE-2021-4034 https://access.redhat.com/security/cve/CVE-2021-4034 https://www.suse.com/support/kb/doc/?id=000020564 https://errata.almalinux.org/8/ALSA-2022-0267.html https://errata.rockylinux.org/RLSA-2022:0267 https://www.oracle.com/security-alerts/cpuapr2022.html https://www.starwindsoftware.com/security/sw-20220818-0001/ https://supportportal.juniper.net/s/article/2022-04-Security-Bulletin-Paragon-Active-Assurance-Local-Privilege-Escalation-in-polkits-pkexec-CVE-2021-4034?language=en_US https://support.industry.siemens.com/cs/document/109817007

参考链接