当前位置:首页 > 建站技术 > 正文内容

polkit pkexec 本地提权漏洞(CVE-2021-4034)解决方法

二向箔2022-11-30 19:40:57建站技术859

微信截图_20221130195808.png

1,临时修复


   删除pkexec的SUID-bit权限来缓解该漏洞风险:

chmod 0755 /usr/bin/pkexec
chmod u-s /usr/bin/pkexec

2,完全修复——在线升级


 使用centos的官方源

yum clean all && yum makecache && yum update polkit -y


3, 完全修复——离线升级


  以Centos7为例:


  下载地址

wget http://mirror.centos.org/centos/7/updates/x86_64/Packages/polkit-0.112-26.el7_9.1.x86_64.rpm

  升级:  

rpm -Uvh polkit-0.112-26.el7_9.1.x86_64.rpm


扫描二维码推送至手机访问。

版权声明:本站内容为原创和部分整理自网络,如有侵权务必联系我们删除,保障您的权益,本站所有软件资料仅供学习研究使用,不可进行商业用途和违法活动,本站不承担任何法律责任。

本文链接:https://www.erxbo.com/post/121.html

分享给朋友:

“polkit pkexec 本地提权漏洞(CVE-2021-4034)解决方法” 的相关文章

帝国cms更改网站栏目目录后信息页无法打开解决办法

帝国cms更改网站栏目目录后信息页无法打开解决办法

帝国网站在更改网站的栏目目录名称或者路径之后,重新生成静态数据之后,旧的页面路径依然存在,并且还打不开,新的路径也无法访问原因是数据库中的路径没有更新。解决方法:网站后台选择,系统 -> 数据更新 ->更新信息页地址更新完成之后,在重新生成一边静态文件。就可以访问了...

宝塔面板手动升级从5.9平滑升级到6.x以上版本

兼容的操作系统:Centos7.x升级方式:使用命令升级注意:    1、Centos6请勿执行此升级命令    2、升级过程耗时较长且可能会受网络因素影响导致升级失败    3、如果升级后无法正常启动面板,请重新执行升级命令 ...

宝塔Nginx报错:nginx: the configuration file /www/server/nginx/conf/nginx.conf syntax is ok 解决方法

宝塔Nginx报错:nginx: the configuration file /www/server/nginx/conf/nginx.conf syntax is ok 解决方法

网站在运行过程中出现服务器Nginx停止,点击重启之后无法重启并出现报错:nginx: the configuration file /www/server/nginx/conf/nginx.conf syntax is ok&n...

帝国cms  图片地址如何设置成二级域名(宝塔面板)?

帝国cms 图片地址如何设置成二级域名(宝塔面板)?

帝国cms 做的一个网站,由于图片过多需要把附件图片的域名设置成二级域名,方便以后设置CDN缓存加速。看了很多教程,都说需要把帝国cms  的d文件夹绑定二级域名但是这样做没有办法生效,这样设置二级域名也无法安装ssl证书1,最好的办法就是把二级域名 重新单独添加一个站点,二级域名指向网站...

sublime text 一键删除空白行的方法

sublime text 一键删除空白行的方法

 Text中按下alt+H,打开搜索功能,勾选左侧的*号区域,然后在find栏中输入正则表达式^(\t)*$\n 在replace栏留空,最后直接点击Replace All即可。简单又方便...

windows11中如何删除"$WINDOWS.~BT"文件夹

windows11中如何删除"$WINDOWS.~BT"文件夹

注意方法失效,此种方式并不能删除文件夹官方的安全做法是,以管理员权限打开cmd。将下面三条指令依次复制粘贴在cmd中并执行,就能成功删除"$WINDOWS.~BT"文件夹:takeown /F C:\$Windows.~BT\* /R /A...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。