Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Cacat Peningkatan Hak Istimewa Lokal PolicyKit Berusia 12 Tahun Sekarang Ditambal di Distro Linux Utama

Posted on January 26, 2022

Peneliti
Security dari Qualys telah mengungkapkan cacat pada komponen Polkit (sebelumnya PolicyKit) yang ada di semua distribusi GNU/Linux untuk mengontrol hak istimewa di seluruh sistem.

Menurut para peneliti, kerentanan (CVE-2021-4034) ditemukan di alat pkexec PolicyKit , yang salah menangani argumen baris perintah. Hal ini dapat menyebabkan peningkatan hak istimewa lokal, yang memungkinkan setiap pengguna biasa dalam distribusi GNU/Linux untuk mendapatkan hak administratif dan menjalankan program sebagai administrator (root).

Kabar buruknya adalah alat pkexec PolicyKit rentan selama lebih dari 12 tahun, sejak dibuat pada Mei 2009, dan dapat dieksploitasi bahkan jika daemon Polkit tidak berjalan.

Sementara para peneliti dari Qualys belum mempublikasikan eksploit mereka, mereka mengatakan bahwa kerentanan “dapat dieksploitasi secara sepele” dan memperingatkan pengguna Linux bahwa peneliti lain mungkin mempublikasikan eksploit mereka segera setelah patch tersedia di sebagian besar distribusi.

Kabar baiknya adalah bahwa sebagian besar distribusi GNU/Linux utama telah menerima versi patch dari paket Polkit. Pada saat penulisan, Debian menerbitkan patch untuk sistem Debian GNU/Linux 10 “Buster” dan Debian GNU/Linux 11 “Bullseye”, dan patch yang diterbitkan Canonical untuk semua rilis Ubuntu yang didukungnya.

Red Hat dan Proyek Fedora juga sedang menguji patch untuk semua rilis Red Hat Enterprise Linux dan Fedora Linux yang didukung, dan, tentu saja, kerentanan Polkit sekarang ditambal di distribusi rilis bergulir populer seperti Arch Linux dan openSUSE Tumbleweed.

Jika distro Anda belum menerima patch untuk ini Kerentanan Polkit, peneliti Qualys menyarankan Anda menghapus bit SUID dari alat pkexec sebagai mitigasi sementara dengan menjalankan perintah di bawah ini di terminal emulator.
sudo chmod 0755 /usr/bin/pkexec
Tanpa basa-basi lagi, ambil artikel ini sebagai pengingat untuk selalu memperbarui distribusi GNU/Linux Anda dan jangan abaikan pembaruan dan patch keamanan saat tersedia untuk penginstalan. Jika Anda sudah up-to-date, maka Anda tidak perlu khawatir tentang kelemahan PolicyKit ini lagi.

Sumber: Google, 9to5linux.com

Terbaru

  • Bulgaria Lumpuhkan Situs Pembajakan Streaming & Game, AS Ikut Campur!
  • Apa itu Google Analytics 4?
  • Cara Cek Status DTSEN Terbaru, DTSEN Jadi Penentu Bansos PKH & BPNT 2026
  • Nvidia GeForce Now Resmi di Linux!
  • Kode Redeem Blade Ball Roblox Terbaru 1 Februari 2026: Raih Hadiah Spesialmu!
  • Kode Paket Internet Indosat Murah Terbaru 2026: Kuota 25GB Cuma 50 Ribu?
  • AFK Fishing Roblox: Auto Panen Ikan 24 Jam Pakai CC Cloud Phone!
  • Rahasia Meta AI WhatsApp: Cara Ampuh Dapat Cuan dari Chatbot!
  • Gokil! Case Pixel Diskon 90% di Verizon, Buruan Sikat!
  • Apakah APK CashCepat Penipu? Ada Izin Pinjol OJK?
  • Lowongan Kerja Leader di BRI Melalui BFLP Specialist 2026, Cek Syarat Lengkapnya Di Sini!
  • Inilah Cara Ajukan KUR BSI 2026 yang Cair Hingga 500 Juta Tanpa Riba!
  • Ini Trik Supaya Pengajuan KUR BRI 2026 Kalian Cepat Disetujui!
  • Inilah Cara Mengenali Gejala Virus Nipah dan Langkah Pencegahannya
  • Spesifikasi Minimal PC untuk Game Arknights: Endfield
  • Apa itu Pengertian RSVP?
  • Inilah Kode Warna Emas/Gold di Canva
  • Ini Trik Supaya CCTV 24 Jam Nggak Bikin Kantong Jebol Karena Kuota dan Listrik!
  • Belum Tahu Apa Itu Store Associate? Inilah Tugas, Tanggung Jawab, dan Bocoran Gajinya Secara Lengkap
  • Inilah Aturan Saldo Minimal BNI Biar Rekening Kalian Nggak Hangus
  • Apakah Screenshot Story WA Ada Notifnya atau Nggak!
  • Inilah Cara Langganan YouTube Music Premium 2026 Khusus Pelajar Agar Kantong Nggak Jebol!
  • Inilah Kumpulan Ide Bio WhatsApp Keren dan Aesthetic Biar Profil Kalian Makin Hits!
  • Sering Ditolak Pinjaman? Ini Trik Supaya Nama Kalian Bersih dari Blacklist BI Checking
  • Cara Munculin Tanda Love Merah di Story IG, Ternyata Ini Rahasianya!
  • Inilah Cara Transfer DANA ke DANA Tanpa Verifikasi KTP yang Praktis dan Aman!
  • 02129187000 Nomor Apa? Simak Penjelasan Lengkap dan Cara Blokirnya Biar Nggak Terganggu Lagi
  • Sering Ditelepon 14010? Jangan Panik, Inilah Penjelasan Lengkap Mengenai Siapa Pemilik Nomor Tersebut!
  • 818 Nomor Apa, Jangan Langsung Dimatiin Kalau XL Lagi Telepon!
  • 1500597 Nomor Telepon Apa? Ini Dia Jawaban Lengkap dan Cara Menghadapinya!
  • Spotify Introduces Group Chat Feature: Sharing Music and Podcasts with Friends Directly
  • Microsoft Will Fix Windows 11 Performance and User Experience Issues in 2026
  • Windows 11 KB5074105 Update Explained
  • Windows 11 Start Menu Resize Issues Explained
  • Definitely Not Fried Chicken Game Explained
  • Cara Membuat Podcast dari PDF dengan NotebookLlama dan Groq
  • Tutorial Membuat Sistem Automatic Content Recognition (ACR) untuk Deteksi Logo
  • Apa itu Google Code Wiki?
  • Cara Membuat Agen AI Otomatis untuk Laporan ESG dengan Python dan LangChain
  • Cara Membuat Pipeline RAG dengan Framework AutoRAG
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ

©2026 emka.web.id | Design: Newspaperly WordPress Theme