News Zero-Day-Exploit: PwnKit-Schwachstelle erlaubt Root-Rechte unter Linux

SVΞN

Redakteur a.D.
Registriert
Juni 2007
Beiträge
22.987
Die kritische Schwachstelle „PwnKit“ im Berechtigungsdienst Polkit, der zuvor unter der Bezeichnung „PolicyKit“ bekannt war, erlaubt eine Rechteausweitung und damit das Erlangen von Root-Rechten unter Linux. Für viele Distributionen sind bereits entsprechende Sicherheitspatches gegen einen Zero-Day-Exploit erschienen.

Zur News: Zero-Day-Exploit: PwnKit-Schwachstelle erlaubt Root-Rechte unter Linux
 
  • Gefällt mir
Reaktionen: Spliffy83, pix0n, aid0nex und 8 andere
@SV3N Ein paar kleinere Klöpse im Text, aber ist ja auch schon spät. ;)

CVE-2021-4034 besitzt einen CVSS-Score vom 7,8 (hoch) -> von

die sich auf Anhieb und und unabhängig von der Architektur reproduzierbar ausnutzen lässt

hmod 0755 /usr/bin/pkexec -> chmod
 
  • Gefällt mir
Reaktionen: Helge01 und SVΞN
Ja die Lücke ist echt übel, da gibts einiges zu tun
 
  • Gefällt mir
Reaktionen: CableGuy82
XUbuntu 21.10 habe ich heute Nachmittag glaube ich ein upgrade gemacht, ob es da drin war, weiß ich nicht. Jetzt bekomme ich gerade nichts.

EDIT:
Laut /var/log/apt/history.log heute Mittag schon installiert. :)
 
Zuletzt bearbeitet:
Polkit scheint typischerweise als Abhaengigkeit von irgendwelchen GUI-Tools dabei zu sein. Ich hab das zumindest nicht auf meinem Server, ein paar Kumpels auf ihren auch nicht.
 
  • Gefällt mir
Reaktionen: nosound und Skidrow1988
Ich gehe mal von aus, das es dieses Update von Heute behebt
[2022-01-26T17:06:25+0100] [ALPM] upgraded polkit (0.120-3 -> 0.120-4)

oder habe ich das falsch verstanden?
 
  • Gefällt mir
Reaktionen: Termy und CableGuy82
Welches Package / Version ist das für Ubuntu?
 
opensuse Tumbleweed hat auch grade das Update bekommen
 
Man merkt das die Zeit von digitalen Massenvernichtungswaffen kommt.
Wieder ein Zero-Day.
Erst QNAP , jetzt Linux.

Cyberattacken müssen international geächtet werden.
 
  • Gefällt mir
Reaktionen: CableGuy82
Drewkev schrieb:
Warum eigentlich Polkit, wenn es doch sudo gibt?
manchmal möchte man auch was für die gui haben :)
 

Anhänge

  • pkexec.png
    pkexec.png
    17,2 KB · Aufrufe: 522
  • Gefällt mir
Reaktionen: nazgul77, Termy und konkretor
Solange schnell gefixt wird kann man damit leben.
 
  • Gefällt mir
Reaktionen: Termy, CableGuy82 und TechFunk
0x8100 schrieb:
manchmal möchte man auch was für die gui haben :)
Polkit hat doch erstmal goanix mit ner GUI zu tun, sondern ist eher ein Schritt weg von "Nutzer mit Adminrechten" zu "Nutzer darf manche Dinge tun" und das wird über Gruppen verwaltet.

Funfact: In C geschrieben mit einer JavaScript Engine
 
  • Gefällt mir
Reaktionen: lynx007 und CableGuy82
Gentoo hat schon einen Bugfix geliefert - am selben Tag an dem ich von der Lücke erfahren hab. Nice :D

Der auslösende Fehler war eigentlich ziemlich trivial. pkexec hat keinen ausreichenden sanity check bei den Argumenten, mit denen es aufgerufen wird, durchgeführt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: CableGuy82
Trifft die Lücke nicht auf viele Router und Handys zu?
 
@Drewkev dass pkexec eine gui hat ist natürlich ein nettes extra und nicht der hauptgrund für polkit. im gegensatz zu sudo, dass priviligierte rechte für ganze prozesse gewährt, soll das mit polkit feingranularer funktionieren. genauer habe ich mir das allerdings auch noch nicht angesehen - man hat es einfach hingenommen, dass es installiert wird.
 
  • Gefällt mir
Reaktionen: _roman_, Termy und CableGuy82
kiffmet schrieb:
Der auslösende Fehler war eigentlich ziemlich trivial. pkexec hat keinen ausreichenden sanity check bei den Argumenten, mit denen es aufgerufen wird, durchgeführt.
Linux macht das bisher nicht, auch wenn es im POSIX-Standard explizit empfohlen wird. Das Programm selbst sollte darauf achten, dass da kein Blödsinn hineingeschmissen wird.
 
  • Gefällt mir
Reaktionen: Unnu und lynx007
Zurück
Oben