Qualys的Linux安全研究人员近日发现了存在12年以上的ldquo;PwnKitrdquo;漏洞,所有主要Linux发行版本都容易受到攻击。黑客利用该漏洞可以提升本地权限(LPE),目前这个漏洞已经被分配为ldquo;CVE20214034rdquo;。 研究人员团队表示,利用该漏洞,他们能够在Ubuntu、Debian、Fedora和CentOS等一些Linux发行版的默认安装下获得完全的root权限,同时团队也认为其他Linux发行版应该也会受到影响。这是因为所发现的缺陷是存在于Polkit的pkexec程序中的内存损坏漏洞,这是一个安装在所有主要Linux发行版上的SUIDroot程序。 该漏洞从一开始就存在于pkexec中,Qualys认为在过去12年时间里,各大Linux发行版本都是黑客的靶子。虽然该漏洞不能被远程利用,但黑客如果以非特权用户的身份获得访问权,就能利用它获得root权限。 【来源:cnBeta。COM】