[#] Критическая уязвимость в PolKit, позволяющая получить root-доступ в большинстве дистрибутивов Linux
Новостной_робот(mira, 1) — All
2022-01-26 20:00:02


Компания Qualys выявила уявзвимость (CVE-2021-4034) в системном компоненте Polkit (бывший PolicyKit), используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа. Уязвимость позволяет непривилегированному локальному пользователю повысить свои привилегии до пользователя root и получить полный контроль над системой. Проблема получила кодовое имя PwnKit и примечательна подготовкой рабочего эксплоита, работающего в конфигурации по умолчанию в большинстве дистрибутивов Linux.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=56580