LINUX.ORG.RU

Выявлена критическая уязвимость в PolKit, позволяющая повысить привилегии в большинстве дистрибутивов Linux

 , , ,


1

2

Уязвимость в компоненте pkexec пакета Polkit, идентифицированная как CVE-2021-4034 (PwnKit), присутствует в конфигурации всех основных дистрибутивов Linux и может быть использована для получения привилегий root в системе, предупреждают исследователи из Qualys.

Уязвимый участок кода был отслежен до начального коммита pkexec, более 12 лет назад, что означает, что все текущие версии Polkit затронуты.

Бхарат Джоги, директор по исследованию уязвимостей и угроз в Qualys, пояснил, что PwnKit — это «уязвимость повреждения памяти в Polkit, которая позволяет любому непривилегированному пользователю получить полные привилегии root на уязвимой системе, при использовании конфигурации Polkit по умолчанию».

Код эксплойта для доказательства концепции (PoC), уже стал общедоступным.

>>> Подробности

★★★★☆

Проверено: cetjs2 ()
Последнее исправление: maxcom (всего исправлений: 7)

Ответ на: комментарий от mumpster

пусть машин родит нам ребёнка!

Прямо сейчас, пожалуй, не родит, поскольку знаний, накопленных человечеством, для этого сильно недостаточно. При этом нет никаких серьёзных (отличных от пустопорожнего гуманитарного бреда) причин утверждать, что такое не станет возможно никогда – если, конечно, цивилизация не рухнет раньше, чем наука успеет накопить достаточно знаний. Опять же, полностью искусственное рождение людей может быть столь же искусственно запрещено в сугубо юридическом смысле, т.к. такая практика влечёт разновсяческие последствия, как просчитываемые, так и непросчитываемые, но речь сейчас, подозреваю, не об этом. Физически в этом нет ничего невозможного, а что прямо сейчас техника с такой задачей не справится – ну, всего лет сорок назад столь же невозможными были сети массовой радиотелефонной связи, и я даже читал длинные обоснования того, что они не появятся вообще никогда (гыгыгы).

С алгоритмической неразрешимостью всё несколько хуже. Имеется доказательство невозможности. Всё, точка. Никакие последовательности конструктивных действий задачу решить не могут. Предположение, что человек (в отличие от компьютера) может каким-то способом справиться с задачами, неразрешимость которых доказана сугубо математически, влечёт необходимость неких трансцендентных методов решения, типа прямого черпания информации из астрала, ясновидения, восприятия тонких эманаций, вот этого вот всего, нутыпонял. Звиняй, я в эту хрень не верю. А ты веришь?

Croco ★★★
()
Ответ на: комментарий от Croco

физическую возможность проверить софтину

Наверное, здесь следует все же давать оговорку вроде «при нынешнем уровне развития технологий». Ведь множество состояний ЭВМ таки конечно.

tvldslv
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.