漏洞信息详情
Polkit polkitd 信息泄露漏洞
漏洞简介
Polkit是软件开发者David Zeuthen所研发的一款授权管理器。polkitd是其中的一个守护程序。
Polkit 0.116之前版本中的polkitd的‘polkit_backend_interactive_authority_check_authorization?’函数的实现过程存在安全漏洞,该漏洞源于CheckAuthorization和RegisterAuthenticationAgent D-Bus的调用未能检验客户端提供的UID。本地攻击者可借助特制的程序利用该漏洞造成拒绝服务并获取信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cgit.freedesktop.org/polkit/commit/?id=bc7ffad5364
参考网址
来源:UBUNTU
链接:https://usn.ubuntu.com/3717-2/
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-1116
来源:CONFIRM
链接:https://cgit.freedesktop.org/polkit/commit/?id=bc7ffad5364
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2018/07/msg00042.html
来源:GENTOO
链接:https://security.gentoo.org/glsa/201908-14
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/154095/Gentoo-Linux-Security-Advisory-201908-14.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1182/
受影响实体
- Debian Debian_linux:8.0<!--2000-1-1-->
补丁
- Polkit polkitd 安全漏洞的修复措施<!--2018-7-10-->
还没有评论,来说两句吧...