Notícias
RECOMENDAÇÃO 02/2022
[TLP:WHITE]
1. Informamos a divulgação de vulnerabilidade de escalação de privilégio no utilitário pkexec do Polkit(CVE-2021-4034). A referida CVE permite que qualquer usuário local do sistema operacional consiga privilégios de usuário root.
2. O Polkit é um gestor de autorização comum nas distribuições Linux, Sistema Operacional muito utilizado em Instituições de Governo. Seus utilitários permitem que um usuário comum realize algumas atividades privilegiadas de acordo com uma política estabelecida.
3. Recomendamos a imediata aplicação dos patches de segurança já disponíveis para a maioria das distribuições.
4. Sugerimos o acesso aos links a seguir, que contêm informações detalhadas sobre as vulnerabilidades e correções:
https://www.openwall.com/lists/oss-security/2022/01/25/11
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
https://security-tracker.debian.org/tracker/CVE-2021-4034
https://access.redhat.com/security/vulnerabilities/RHSB-2022-001
https://www.freedesktop.org/software/polkit/docs/latest/polkit.8.html
Equipe CTIR Gov
[TLP:WHITE]