SISTEMAS AFECTADOS

Linux con PolKit versión 0.113 en adelante

DESCRIPCIÓN

Se ha reportado una vulnerabilidad de Escalación de Privilegios en Linux a través de pkexec de Polkit, el cual viene incluido en la mayoría de distribuciones de Linux y utiliza el Sticky Bit o SETUID para ejecutarse como usuario root. Esta vulnerabilidad existe desde la primera introducción de Pkexec en Polkit versión 0.113, la cual se introdujo en el año 2009.

REFERENCIA

SOLUCIÓN

Actualizar las versiones de Linux que puedan ser afectadas. Como medida de mitigación temporal, es posible eliminar el Sticky Bit que permite a Pkexec ejecutarse con privilegios de root:

  • chmod 0755 /usr/bin/pkexec

 

 

Ir al contenido