Polkit 로컬 권한 상승 취약점(CVE-2021-4034) 조치


Polkit 로컬 권한 상승 취약점(CVE-2021-4034) 조치

안녕하세요 유똥입니다. 최근 log4j에 이어 전세계적으로 보안 이슈가 되고 있는 Polkit 로컬 권한 상승 취약점에 대하여 포스팅 진행 하겠습니다. 폴킷(polkit,PolicyKit)이란? 폴킷(polkit, PolicyKit)은 유닉스(Unix) 운영 체제의 시스템 전반에서 인증 단계를 통제하기 위해 만들어진 프로그램 sudo 등 기존의 인증 시스템과 달리 모든 프로세스에 대하여 최고 관리자의 권한을 요구하는 것이 아니라 집중화된 시스템 정책의 통제 아래에서 보다 느슨한 수준의 인증을 진행합니다. 리눅스 배포판 중에서 폴킷을 사용하는 배포판은 페도라, 우분투 등이 있습니다. 영향 받는 버전 - Polkit 0.120 포함 이전 버전 해결 방안 - 최신 버전을 다운받아 업데이트 - Redhat 홈페..


원문링크 : Polkit 로컬 권한 상승 취약점(CVE-2021-4034) 조치