تنبيه امني pkexec de PolicyKit sur Debian

 تنبيه امني pkexec de PolicyKit sur Debian

 

محتويات التنبيه:
  1. – جدول معلومات
  2. – المخاطر
  3. – الأنظمة المثأثرة
  4. – ملخص حول الثغرة
  5. – الحلول
  6. المصادر
معلومات :
المرجع CERTFR-2022-AVI-085
العنوان Vulnérabilité dans pkexec de PolicyKit sur Debian
تاريخ الاصدار الأول 27 janvier 2022
تاريخ أخر تحديث 27 janvier 2022
المصادر Bulletin de sécurité Debian dsa-5059 du 25 janvier 2022
Information Debian sur le paquet policykit-1 du 27 janvier 2022
Suivi sécurité Debian CVE-2021-4034 du 27 janvier 2022
المرفقات Aucune(s)
المخاطر:

  • Élévation de privilèges

الأنظمة المثأثرة:

  • Debian bullseye (security) versions 11 sans le correctif 0.105-31+deb11u1
  • Debian buster (security) versions 10 sans le correctif 0.105-25+deb10u1
  • Debain stretch (security) versions 9 sans le correctif 0.105-18+deb9u2
  • Debian sid version unstable sans le correctif 0.105-31.1
ملخص الثغرة:

L’éditeur ne propose pas de correctif pour la version Debian 12 bookworm.

الحلول من هده الثغرة:

Une vulnérabilité a été découverte dans pkexec de PolicyKit sur Debian. Elle permet à un attaquant de provoquer une élévation de privilèges.

المصادر:

 

Similar Posts

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *