Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Makalah
  • Ke-NU-an
  • Kabar
  • Search
Menu

Cacat Peningkatan Hak Istimewa Lokal PolicyKit Berusia 12 Tahun Sekarang Ditambal di Distro Linux Utama

Posted on January 26, 2022

Peneliti
Security dari Qualys telah mengungkapkan cacat pada komponen Polkit (sebelumnya PolicyKit) yang ada di semua distribusi GNU/Linux untuk mengontrol hak istimewa di seluruh sistem.

Menurut para peneliti, kerentanan (CVE-2021-4034) ditemukan di alat pkexec PolicyKit , yang salah menangani argumen baris perintah. Hal ini dapat menyebabkan peningkatan hak istimewa lokal, yang memungkinkan setiap pengguna biasa dalam distribusi GNU/Linux untuk mendapatkan hak administratif dan menjalankan program sebagai administrator (root).

Kabar buruknya adalah alat pkexec PolicyKit rentan selama lebih dari 12 tahun, sejak dibuat pada Mei 2009, dan dapat dieksploitasi bahkan jika daemon Polkit tidak berjalan.

Sementara para peneliti dari Qualys belum mempublikasikan eksploit mereka, mereka mengatakan bahwa kerentanan “dapat dieksploitasi secara sepele” dan memperingatkan pengguna Linux bahwa peneliti lain mungkin mempublikasikan eksploit mereka segera setelah patch tersedia di sebagian besar distribusi.

Kabar baiknya adalah bahwa sebagian besar distribusi GNU/Linux utama telah menerima versi patch dari paket Polkit. Pada saat penulisan, Debian menerbitkan patch untuk sistem Debian GNU/Linux 10 “Buster” dan Debian GNU/Linux 11 “Bullseye”, dan patch yang diterbitkan Canonical untuk semua rilis Ubuntu yang didukungnya.

Red Hat dan Proyek Fedora juga sedang menguji patch untuk semua rilis Red Hat Enterprise Linux dan Fedora Linux yang didukung, dan, tentu saja, kerentanan Polkit sekarang ditambal di distribusi rilis bergulir populer seperti Arch Linux dan openSUSE Tumbleweed.

Jika distro Anda belum menerima patch untuk ini Kerentanan Polkit, peneliti Qualys menyarankan Anda menghapus bit SUID dari alat pkexec sebagai mitigasi sementara dengan menjalankan perintah di bawah ini di terminal emulator.
sudo chmod 0755 /usr/bin/pkexec
Tanpa basa-basi lagi, ambil artikel ini sebagai pengingat untuk selalu memperbarui distribusi GNU/Linux Anda dan jangan abaikan pembaruan dan patch keamanan saat tersedia untuk penginstalan. Jika Anda sudah up-to-date, maka Anda tidak perlu khawatir tentang kelemahan PolicyKit ini lagi.

Sumber: Google, 9to5linux.com

Terbaru

  • Cara Memperbaiki Error 0x8000FFFF Catastrophic Failure Saat Ekstrak Zip
  • Cara Memperbaiki File Explorer Crash Saat Membuka Folder Besar di Windows 11/10
  • Cara Mengatasi Error Login 0x8007003B di Outlook, Microsoft, XBox dll
  • Cara Memulihkan Akun Admin Microsoft 365 Karena MFA Gagal
  • Cara Mengatasi Error “A Conexant audio device could not be found”
  • Cara Memperbaiki Windows Tidak Nyala Lagi Setelah Sleep/Locked
  • Cara Memperbaiki Komputer Crash karena Discord
  • Cara Memperbaiki Error Windows “Failed to update the system registry”
  • Cara Memperaiki LGPO/exe/g
  • Cara Memperbaiki Error Tidak bisa Add Calendar di Outlook
  • Cara Memperbaiki File Transfer Drop ke 0 di Windows 11
  • Cara Memperbaiki Microsoft Copilot Error di Outlook
  • Cara Memperbaiki Error Virtualbox NtCreateFile(\Device\VBoxDrvStub) failed, Not signed with the build certificate
  • Cara Memperbaiki Error “the system detected an address conflict for an IP address, with Event ID 4199”
  • Cara Memperbaiki Password Microsoft Edge yang Hilang
  • Cara Memperbaiki Email Outlook yang Hilang atau Tidak Muncul
  • Cara Menemukan Username dan Password di Windows 11
  • Cara Mengatasi Error Virtualbox not detecting Graphics Card di Windows 11
  • Cara Mengatasi Error Windows MFReadWrite.dll not found or missing
  • Cara Membuat Formulir Menggunakan Zoho Form
  • Pemerintah Ganti Ujian Kesetaraan Dengan TKA 2025
  • Ini Perbedaan TKA vs Ujian Nasional: TKA Lebih Sakti?
  • Daftar TKA Tutup 5 Oktober: Sudah 3.3 Juta Yang Daftar
  • Review Aplikasi ClipClaps: Penipuan atau Tidak?
  • Review Aplikasi Wibuku: Alternatif Nonton Anime Gratis untuk Para Wibu Indonesia!
  • Inilah Alat dan Software Phone Farming dengan Samsung Galaxy J7 Prime
  • Cara Cek Paket Internet Telkomsel Kena Pembatasan/Throttling Atau Tidak
  • Cara Mengatasi YMusic APK Error Tidak Bisa Dibuka
  • Cara Memblokir Akun Teman di Mobile Legend: Panduan Lengkap
  • Profil Farida Farichah, Wakil Menteri Koperasi Kabinet Merah Putih Reshuffle 17 September 2025
  • Cara Memperbaiki Error 0x8000FFFF Catastrophic Failure Saat Ekstrak Zip
  • Cara Memperbaiki File Explorer Crash Saat Membuka Folder Besar di Windows 11/10
  • Cara Mengatasi Error Login 0x8007003B di Outlook, Microsoft, XBox dll

©2025 emka.web.id | Design: Newspaperly WordPress Theme