Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cacat Peningkatan Hak Istimewa Lokal PolicyKit Berusia 12 Tahun Sekarang Ditambal di Distro Linux Utama

Posted on January 26, 2022

Peneliti
Security dari Qualys telah mengungkapkan cacat pada komponen Polkit (sebelumnya PolicyKit) yang ada di semua distribusi GNU/Linux untuk mengontrol hak istimewa di seluruh sistem.

Menurut para peneliti, kerentanan (CVE-2021-4034) ditemukan di alat pkexec PolicyKit , yang salah menangani argumen baris perintah. Hal ini dapat menyebabkan peningkatan hak istimewa lokal, yang memungkinkan setiap pengguna biasa dalam distribusi GNU/Linux untuk mendapatkan hak administratif dan menjalankan program sebagai administrator (root).

Kabar buruknya adalah alat pkexec PolicyKit rentan selama lebih dari 12 tahun, sejak dibuat pada Mei 2009, dan dapat dieksploitasi bahkan jika daemon Polkit tidak berjalan.

Sementara para peneliti dari Qualys belum mempublikasikan eksploit mereka, mereka mengatakan bahwa kerentanan “dapat dieksploitasi secara sepele” dan memperingatkan pengguna Linux bahwa peneliti lain mungkin mempublikasikan eksploit mereka segera setelah patch tersedia di sebagian besar distribusi.

Kabar baiknya adalah bahwa sebagian besar distribusi GNU/Linux utama telah menerima versi patch dari paket Polkit. Pada saat penulisan, Debian menerbitkan patch untuk sistem Debian GNU/Linux 10 “Buster” dan Debian GNU/Linux 11 “Bullseye”, dan patch yang diterbitkan Canonical untuk semua rilis Ubuntu yang didukungnya.

Red Hat dan Proyek Fedora juga sedang menguji patch untuk semua rilis Red Hat Enterprise Linux dan Fedora Linux yang didukung, dan, tentu saja, kerentanan Polkit sekarang ditambal di distribusi rilis bergulir populer seperti Arch Linux dan openSUSE Tumbleweed.

Jika distro Anda belum menerima patch untuk ini Kerentanan Polkit, peneliti Qualys menyarankan Anda menghapus bit SUID dari alat pkexec sebagai mitigasi sementara dengan menjalankan perintah di bawah ini di terminal emulator.
sudo chmod 0755 /usr/bin/pkexec
Tanpa basa-basi lagi, ambil artikel ini sebagai pengingat untuk selalu memperbarui distribusi GNU/Linux Anda dan jangan abaikan pembaruan dan patch keamanan saat tersedia untuk penginstalan. Jika Anda sudah up-to-date, maka Anda tidak perlu khawatir tentang kelemahan PolicyKit ini lagi.

Sumber: Google, 9to5linux.com

Terbaru

  • Inilah Syarat Terbaru dan Cara Daftar Bansos PKH-BPNT 2026 Lewat HP!
  • Inilah Trik Hubungkan Telegram ke WaIDN Biar Saldo Ngalir Terus!
  • Caranya Mengatasi Kode Verifikasi PayPal yang Nggak Pernah Nyampe di HP
  • Inilah Cara Cek Pencairan KJP Plus Januari 2026 Biar Nggak Bingung Lagi
  • Inilah Cara Cek Dana PIP yang Cair Senin 19 Januari 2026 Lewat HP!
  • Ingin Kuliah Gratis di 2026? Ini Cara Daftar KIP Kuliah via HP dan Syarat Lengkapnya!
  • Inilah Cara Cek Status KIS Bansos Aktif Secara Instan Lewat Smartphone Kamu!
  • Inilah Cara Cek NIK KTP Penerima Bansos PKH dan BPNT Januari 2026 yang Paling Gampang!
  • Ini Trik Ampuh Mengatasi Kode Verifikasi PayPal yang Nggak Kunjung Masuk!
  • Sering Gagal Transaksi? Ini Cara Mengatasi Kode FP2769 di BRImo yang Bikin Pusing!
  • Layar Oppo Muncul Error Hubungan Baterai? Gini Cara Beresinnya Sampai Tuntas!
  • Cara Munculin Menu Hadiah Melolo di iPhone
  • Inilah Cara Main Melolo Drama Biar Gak Boros Kuota dan Saldo Cair Terus!
  • Ini Trik Rahasia Cara Memunculkan Potongan Harga TikTok Shop yang Nggak Muncul di Akun Kalian!
  • Threads Ternyata Sudah Lebih Rame dari X di Android
  • Bocoran Terbaru Pixel 10a: Tanggal Rilis Lebih Awal dan Harganya Nggak Jadi Naik?
  • Inilah Cara Main Aplikasi Layla Biar Dapat Teman dan Cuan Sekaligus!
  • Apa itu Apple Creator Studio?
  • Inilah Alasan Kenapa Tidak Bisa Melihat Status WA Padahal Tidak Diprivasi dan Trik Mengatasinya!
  • Lupa Email Akun Higgs Domino? Ini Cara Mengatasinya
  • Apa itu WhatsApp Aero? Aman atau Tidak + Cara Downloadnya
  • Inilah Kenapa Paket JNE Muncul Status Nobody At Home dan Cara Mengatasinya Biar Nggak Panik!
  • Gagal Aktivasi BSI Mobile? Inilah Arti Pesan Error 53 Saving Account Not Registered dan Solusinya
  • Cara Cuan dari Hobi Baca Novel/Komik Online
  • Hp Vivo Kalian Muncul Notif Data Spasial Sistem Rusak? Begini Trik Mengatasinya Sampai Tuntas!
  • Cara Buat Link Ujian Mencintai Diam-Diam Google Form, Tes Seberapa Besar Perasaan Kalian ke Crush!
  • Ini Penjelasan Mengenai Cara Mengubah Dosa Menjadi Diamond Game FF ML dan Saldo Shopeepay yang Sedang Viral
  • Trik Supaya Bisa Dapat Potongan Harga Rp100 di TikTok Tanpa Harus Reset HP!
  • Cara Input Bantuan IFP dan Laptop di Dapodik 2026.B, Aset Sekolah Aman
  • Cara Cairkan Rp170.000 dari Clear Blast, Terbukti Membayar ke DANA Tanpa Ribet!
  • Apa Itu ErrTraffic? Mengenal Platform ClickFix yang Bikin Website Jadi ‘Error’ Palsu
  • What is Reflex Framework? A Full-stack Python Framework
  • CloudFlare Acquired AstroJS!
  • How to Completely Remove AI Features from Windows 11 Explained
  • How to AI Fine-Tuning with a New Red Hat’s New Modular Tools
  • Cara Menggunakan SAM3D untuk Segmentasi dan Pembuatan Model 3D dari Teks
  • Cara Membuat AI Agent Super Cerdas dengan DeepAgents dan LangGraph
  • Perbedaan GPU vs TPU, Mana yang Terbaik
  • Tutorial Langfuse: Pantau & Optimasi Aplikasi LLM
  • Begini Teknik KV Caching dan Hemat Memori GPU saat Menjalankan LLM
  • Apa Itu ErrTraffic? Mengenal Platform ClickFix yang Bikin Website Jadi ‘Error’ Palsu
  • Ini Kronologi Hacking ESA (European Space Agency) 2025
  • Apa itu Zoom Stealer? Ini Definisi dan Bahaya Tersembunyi di Balik Ekstensi Browser Kalian
  • Apa itu Skandal BlackCat Ransomware?
  • Apa itu ToneShell? Backdoor atau Malware Biasa?
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme