A Polkit sebezhetősége, amely lehetővé teszi jogosultságai kiterjesztését a rendszerben
Egy sebezhetőséget (CVE-2021-3560) fedeztek fel a Polkitben, egy olyan disztribúciókban használt összetevőben, amely lehetővé teszi a jogosulatlan felhasználók számára, hogy emelt szintű hozzáférési jogokat igénylő műveleteket hajtsanak végre (például USB-meghajtó csatlakoztatását). Ez a sebezhetőség lehetővé teszi a helyi felhasználók számára, hogy root jogosultságokat szerezzenek a rendszeren. A sebezhetőséget a Polkit 0.119-es verziójában javították. A probléma a 0.113-as kiadás óta jelen van, de számos disztribúció, beleértve az RHEL-t is, Ubuntu, Debian és a SUSE visszaportolta a sebezhető funkciókat ide: […]
