Skip to main content

PwnKit (CVE-2021-4034) ahultasuna

Urtarrilaren 25ean, Qualysen taldeak Polkiteko pkexeceko memoriaren ahultasun bat (lehen PolicyKit izenekoa) argitaratu zuen. Osagai hori Linuxen sistema eragileetako pribilegioak kontrolatzeko erabiltzen da. Ahultasun hori arrakastaz ustiatuz gero, sisteman sartzen den edozein erabiltzailek administratzaile-pribilegioak lor ditzake. Qualysek ahultasunaren ustiapenerako kodea zabaldu nahi izan ez zuen arren, ahultasun publiko egin eta ordu gutxira esplotazio funtzional bat argitaratu zen. Ohikoa den moduan, ahultasun hori eta beste batzuk saihesteko, BCSCk sistemak eta aplikazioak eskuragarri dagoen azken bertsioan eguneratuta izatea gomendatzen du.

Infografía