Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden. Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
NewsZero-Day-Exploit: PwnKit-Schwachstelle erlaubt Root-Rechte unter Linux
Die kritische Schwachstelle „PwnKit“ im Berechtigungsdienst Polkit, der zuvor unter der Bezeichnung „PolicyKit“ bekannt war, erlaubt eine Rechteausweitung und damit das Erlangen von Root-Rechten unter Linux. Für viele Distributionen sind bereits entsprechende Sicherheitspatches gegen einen Zero-Day-Exploit erschienen.
Polkit scheint typischerweise als Abhaengigkeit von irgendwelchen GUI-Tools dabei zu sein. Ich hab das zumindest nicht auf meinem Server, ein paar Kumpels auf ihren auch nicht.
Polkit hat doch erstmal goanix mit ner GUI zu tun, sondern ist eher ein Schritt weg von "Nutzer mit Adminrechten" zu "Nutzer darf manche Dinge tun" und das wird über Gruppen verwaltet.
Funfact: In C geschrieben mit einer JavaScript Engine
Gentoo hat schon einen Bugfix geliefert - am selben Tag an dem ich von der Lücke erfahren hab. Nice
Der auslösende Fehler war eigentlich ziemlich trivial. pkexec hat keinen ausreichenden sanity check bei den Argumenten, mit denen es aufgerufen wird, durchgeführt.
@Drewkev dass pkexec eine gui hat ist natürlich ein nettes extra und nicht der hauptgrund für polkit. im gegensatz zu sudo, dass priviligierte rechte für ganze prozesse gewährt, soll das mit polkit feingranularer funktionieren. genauer habe ich mir das allerdings auch noch nicht angesehen - man hat es einfach hingenommen, dass es installiert wird.
Der auslösende Fehler war eigentlich ziemlich trivial. pkexec hat keinen ausreichenden sanity check bei den Argumenten, mit denen es aufgerufen wird, durchgeführt.
Linux macht das bisher nicht, auch wenn es im POSIX-Standard explizit empfohlen wird. Das Programm selbst sollte darauf achten, dass da kein Blödsinn hineingeschmissen wird.