云容器引擎 CCE-Linux Polkit 权限提升漏洞预警(CVE-2021-4034):漏洞处理方案

时间:2024-09-03 08:29:21

漏洞处理方案

  1. 目前RedHat、Ubuntu、Debian、SUSE等各大Linux厂商均已发布补丁版本修复了该漏洞,请受影响的用户升级到安全版本,若无法及时升级,可参考厂商官方提供的建议进行缓解。

    RedHat;Ubuntu:USN-5252-1USN-5252-2DebianSUSE

  2. EulerOS已发布补丁,升级polkit rpm包即可。

    升级方法如下

    1. yum clean all
    2. yum makecache
    3. yum update polkit
    4. rpm -qa | grep polkit

      检查是否已经修复为对应版本

      • EulerOS 2.10 修复版本为polkit-0.116-6.h4
      • EulerOS 2.9 修复版本为polkit-0.116-5.h7
      • EulerOS 2.8 修复版本为polkit-0.115-2.h14
      • EulerOS 2.5 修复版本为polkit-0.112-14.h15
  3. 若系统没有可用的补丁,可通过将pkexec中的SUID-bit删除进行临时规避,命令如:# chmod 0755 /usr/bin/pkexec

注:修复漏洞前请将资料备份,并进行充分测试。

support.huaweicloud.com/bulletin-cce/CVE-2021-4034.html