Nhóm Nghiên cứu Qualys đã phát hiện ra lỗ hổng bảo mật bộ nhớ trong pkexec của polkit, một chương trình gốc SUID được cài đặt theo mặc định trên mọi bản phân phối Linux lớn. Lỗ hổng dễ bị khai thác này cho phép bất kỳ người dùng không có đặc quyền nào có được quyền root đầy đủ trên một máy chủ dễ bị tấn công bằng cách khai thác lỗ hổng này trong cấu hình mặc định của nó.

Polkit pkexec trên Linux là gì?

Polkit (trước đây là PolicyKit) là một thành phần để kiểm soát các đặc quyền trên toàn hệ thống trong các hệ điều hành giống Unix. Nó cung cấp một cách có tổ chức để các quy trình không có đặc quyền giao tiếp với các quy trình đặc quyền. Cũng có thể sử dụng polkit để thực hiện các lệnh với các đặc quyền nâng cao bằng cách sử dụng lệnh pkexec, theo sau là lệnh dự định được thực thi (với quyền root).

Tác động tiềm ẩn của lỗ hổng polkit’s pkexec?

Việc khai thác thành công lỗ hổng này cho phép bất kỳ người dùng không có đặc quyền nào có được đặc quyền root trên máy chủ dễ bị tấn công. Các nhà nghiên cứu bảo mật của Qualys đã có thể xác minh độc lập lỗ hổng, phát triển cách khai thác và có được đầy đủ các đặc quyền root trên các bản cài đặt mặc định của Ubuntu, Debian, Fedora và CentOS. Các bản phân phối Linux khác có thể dễ bị tấn công và có thể bị khai thác. Lỗ hổng này đã ẩn mình trong hơn 12 năm và ảnh hưởng đến tất cả các phiên bản của pkexec kể từ phiên bản đầu tiên vào tháng 5 năm 2009 (commit c8c3d83,  “Add a pkexec(1) command”).

Biện pháp giảm nhẹ ảnh hưởng của lỗ hổng?

Nếu không có sẵn các bản vá cho hệ điều hành của bạn, bạn có thể xóa SUID-bit khỏi pkexec như một biện pháp giảm thiểu tạm thời.

Đăng nhập tài khoản SSH chạy lệnh sau:

Hệ điều hành CentOS/RHEL:
# chmod 0755 /usr/bin/pkexec

Hệ điều hành Debian/Ubuntu:
# sudo chmod 0755 /usr/bin/pkexec

Nếu sau khi chạy lệnh bạn nhận được thông báo "chmod: cannot access `/usr/bin/pkexec': No such file or directory"tức là hệ điều hành bạn đang sử dụng không chứa thành phần pkexec và có thể bỏ qua mã lỗi này mà không cần thực hiện thêm điều gì.

Lỗ hổng này có thể khai thác từ xa không?

Câu trả lời là KHÔNG.

Nhưng nếu kẻ tấn công có thể đăng nhập với tư cách là bất kỳ người dùng không có đặc quyền nào (tài khoản user), thì lỗ hổng bảo mật có thể nhanh chóng bị khai thác để có được đặc quyền root.

Nếu bạn đang sử dụng dịch vụ CloudVPS dùng hệ điều hành Linux tại iNET và chưa biết cách thao tác để khắc phục lỗ hổng bảo mật trên có thể gửi yêu cầu hỗ trợ theo thông tin sau:

Ticket: helpdesk.inet.vn/ticket/my-ticket

Email: support@inet.vn (Phòng Kỹ Thuật)