<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в Polkit, позволяющая повысить свои привилегии в системе</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html</link>
    <description>В компоненте Polkit, используемом в дистрибутивах для организации выполнения непривилегированными пользователями действий, требующих повышенных прав доступа (например, монтирования USB-накопителя), выявлена уязвимость (CVE-2021-3560), позволяющая локальному пользователю получить права root в системе. Уязвимость  устранена в  версии Polkit 0.119...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55269&lt;br&gt;</description>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (Michael Shigorin)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#144</link>
    <pubDate>Sat, 03 Jul 2021 16:32:19 GMT</pubDate>
    <description>&amp;gt; тем не менее)) &lt;br&gt;&lt;br&gt;ладно :)&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#143</link>
    <pubDate>Thu, 10 Jun 2021 13:20:49 GMT</pubDate>
    <description>Специально предоставлено оба варианта, т.к. operator&#091;&#093; иногда чуть быстрее.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#142</link>
    <pubDate>Thu, 10 Jun 2021 09:43:59 GMT</pubDate>
    <description>Спасибо. Я объект класса array индексировал &#091;&#093;.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (kusb)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#141</link>
    <pubDate>Wed, 09 Jun 2021 17:57:17 GMT</pubDate>
    <description>&amp;gt; пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя &lt;br&gt;&amp;gt; апгрейдил - кредит доверия на запись в /etc.&lt;br&gt;&lt;br&gt;Не верю в непонятность слов.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#140</link>
    <pubDate>Wed, 09 Jun 2021 17:43:33 GMT</pubDate>
    <description>пусть нейросеть решает (или спор ИИ): запаха нет, плюсы на опеннет, вовремя апгрейдил - кредит доверия на запись в /etc.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (deeaitch)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#139</link>
    <pubDate>Wed, 09 Jun 2021 12:35:43 GMT</pubDate>
    <description>&amp;gt; Так, здесь по подробней. Специально проверял array&amp;lt;&amp;gt;, выходит за границы. Или я &lt;br&gt;&amp;gt; не то использую, чтоб контролируемо было?&lt;br&gt;&lt;br&gt;.at()&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#137</link>
    <pubDate>Mon, 07 Jun 2021 09:07:24 GMT</pubDate>
    <description>&amp;gt;Почему нельзя просто запускать привелегированный скрипт без возможности изменить его?&lt;br&gt;&lt;br&gt;1. У такого решения меньше гибкости.&lt;br&gt;2. Если предполагается много разных действий, понадобится либо несколько привилегированных скриптов, либо передавать туда аргументы, что в контексте интерпретируемых языков идея рискованная.&lt;br&gt;3. В policykit можно, например, для определённых действий затребовать у юзера авторизоваться как пользователь, а не обязательно как администратор.&lt;br&gt;4. Можно для разных действий установить разные правила хранения авторизаций при их повторном запросе.&lt;br&gt;&lt;br&gt;В общем, см. тут: https://www.freedesktop.org/software/polkit/docs/latest/polkit.8.html&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (n00by)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#136</link>
    <pubDate>Sun, 06 Jun 2021 04:42:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt;  кусок браузера в 300 мегабайт &lt;br&gt;&amp;gt; $ rpm -q --qf &apos;&#037;&#123;size&#125;&#092;n&apos; lib64mozjs78_78-78.9.0-1.x86_64 &lt;br&gt;&amp;gt; 14030436 &lt;br&gt;&amp;gt; 14, а не 300 &lt;br&gt;&lt;br&gt;У тебя #define в Си объявляет переменную и размер кучи ты прикинуть не можешь, потому для тебя существенна разница меж 14 и 300 метрами исполняемого файла, без учёта его зависимостей.&lt;br&gt;&lt;br&gt;А речь была о том, что незачем тащить ненужные мегабайты, когда хватило бы 200-300 Кб, а то и 50.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в Polkit, позволяющая повысить свои привилегии в ... (макпыф)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/124435.html#135</link>
    <pubDate>Sat, 05 Jun 2021 18:58:17 GMT</pubDate>
    <description>&amp;gt; Но от Polkit Кеды зависят. От Кедов отказываться не предлагать. Или их &lt;br&gt;&amp;gt; таки можно отвязать?&lt;br&gt;&lt;br&gt;если собирать из исхов то наверно да. А если нет - то нельзя т.к. полкит это впервую очередь либа и если с ней что то слинкованно -только пересборка&lt;br&gt;&lt;br&gt;&lt;br&gt;ну и мб там только 1-2 не очень важных компонента зависят - тогда да&lt;br&gt;</description>
</item>

</channel>
</rss>
