Red Hat Polkit Incorrect Authorization Vulnerability
polkit이 속임수로 D-Bus 요청에 대한 자격 증명 검사를 우회하도록 조작될 수 있으며, 이로 인해 요청자의 권한이 root 사용자로 상승하는 것으로 확인되었습니다. 권한이 없는 로컬 공격자는 이 결함을 이용해 예를 들어 새로운 로컬 관리자를 생성할 수 있습니다. 이 취약점으로 인한 가장 큰 위협은 데이터의 기밀성과 무결성뿐만 아니라 시스템 가용성에 대한 것입니다.
polkit이 속임수로 D-Bus 요청에 대한 자격 증명 검사를 우회하도록 조작될 수 있으며, 이로 인해 요청자의 권한이 root 사용자로 상승하는 것으로 확인되었습니다. 권한이 없는 로컬 공격자는 이 결함을 이용해 예를 들어 새로운 로컬 관리자를 생성할 수 있습니다. 이 취약점으로 인한 가장 큰 위협은 데이터의 기밀성과 무결성뿐만 아니라 시스템 가용성에 대한 것입니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
It was found that polkit could be tricked into bypassing the credential checks for D-Bus requests, elevating the privileges of the requestor to the root user. This flaw could be used by an unprivileged local attacker to, for example, create a new local administrator. The highest threat from this vulnerability is to data confidentiality and integrity as well as system availability.
영향 제품·버전
제품 Red Hat Polkit
영향 버전 polkit 0.119, < 0.119, 11.0, 20.04, 4.0, 4.7