隐藏超12年的漏洞,影响所有主流Linux发行版

文 | 白开水

隐藏超12年的漏洞,影响所有主流Linux发行版

文章插图

Qualys 漏洞和威胁研究主管 Bharat Jogi 指出,pkexec 漏洞为攻击者打开了获取 root 权限的大门 。 最有可能的攻击场景来自内部威胁,恶意用户可以从没有任何权限升级到 获取完整的root 权限 。 从外部威胁的角度来看,如果攻击者能够通过另一个漏洞或密码漏洞在系统上站稳脚跟,那么该攻击者就可以通过此漏洞升级到 获取完整的root 权限 。 漏洞需要对易受攻击的机器进行本地认证访问,没有这种认证就不能远程运行 。


    特别声明:本站内容均来自网友提供或互联网,仅供参考,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。