KDE Plasmaベースのフロントエンド | |
| 開発者 | デビッド・ツォイテン、レッドハット |
|---|---|
| 初回リリース | 0.3 [1] |
| 安定版リリース | 125 [2]
/ 2024年8月8日 |
| リポジトリ |
|
| 書かれた | C |
| オペレーティング·システム | Linux、Unix系 |
| タイプ | 特権の承認 |
| ライセンス | LGPL (フリーソフトウェア) |
| Webサイト | github.com/polkit-org/polkit |
Polkit (旧称PolicyKit ) は、 Unix 系オペレーティングシステムでシステム全体の権限を制御するコンポーネントです。非特権プロセスが特権プロセスと通信するための体系的な方法を提供します。Polkit を使用すると、集中化されたシステムポリシーをある程度制御できます。Red Hatの David Zeuthen によって開発および保守され、 freedesktop.orgプロジェクトによってホストされています。GNU Lesser General Public Licenseバージョン 2 の条件に基づいてフリーソフトウェアとして公開されています。[3]
2012年4月にリリースされたバージョン0.105以降、[4] [5]プロジェクト名はPolicyKitからpolkitに変更され、システムコンポーネントが書き直され[6]、APIが変更されて下位互換性がなくなったことを強調しました。[7] [疑わしい–議論する]
FedoraはPolicyKitを組み込んだ最初のディストリビューションとなり、それ以来Ubuntuバージョン8.04以降、openSUSEバージョン10.3以降など他のディストリビューションでも使用されています。Fedora [8]などの一部のディストリビューションでは、すでに書き直されたpolkitに切り替えています。
polkit を使用して、 pkexecコマンドの後に実行したいコマンド(ルート権限)を続けて使用することで、昇格された権限でコマンドを実行することもできます。 [9]ただし、 sudo コマンドの方が柔軟性とセキュリティが高く、設定も簡単なので、sudo を使用する方が望ましいかもしれません。 [10]
実装
デーモンpolkitd はPolkit機能を実装します。[11]
脆弱性
| CVE 識別子 | CVE - 2021-4034 |
|---|---|
| 発見日 | 2021年11月18日 |
| 発見者 | Qualys 研究チーム |
| 影響を受けるハードウェア | すべてのアーキテクチャ |
| 影響を受けるソフトウェア | Polkit (発見前のすべてのバージョン) |
| 使用者 | すべての主要なLinuxディストリビューションのデフォルト |
| Webサイト | クアリス |
pkexecコマンド(すべての主要なLinuxディストリビューションにインストールされている)で発見されたメモリ破損の脆弱性PwnKit(CVE-2021-4034 [12] )が、 2022年1月25日に発表されました。 [13] [14] この脆弱性は、2009年のオリジナルディストリビューションにまで遡ります。この脆弱性は、潜在的な悪用に関連する深刻な要因を反映して、 CVSSスコア7.8(「高深刻度」)を獲得しました。つまり、基盤となるマシンのアーキテクチャやpolkitデーモンの実行の有無 に関係なく、権限のないユーザーが完全なルート権限を取得できるということです。
参照
- プラグイン可能な認証モジュール
- 最小権限の原則
- パッケージキット
- ユーザーアカウント制御– Windows Vistaで導入され、Windows 11でも引き続き存在する同様の機能
参考文献
- ^ 「PolicyKit 0.3」。2007年6月20日。 2024年7月17日閲覧。
- ^ “リリース 125”. 2024年8月8日. 2024年8月8日閲覧。
- ^ "polkit Git のコピー".デヴィッド・ゾーテン2012 年11 月 15 日に取得。
- ^ “polkit Git NEWS”.デヴィッド・ゾーテン2012 年11 月 15 日に取得。
- ^ 「Polkit releases」 。 2018年9月1日閲覧。
- ^ 「第 9 章 PolicyKit」。openSUSEセキュリティ ガイド。Novell, Inc. および寄稿者。2012 年 8 月 27 日時点のオリジナルよりアーカイブ。2012 年11 月 15 日閲覧。
- ^ 「Polkit と KDE: 状況を明確にしましょう」 2009 年 12 月 22 日。 2012 年11 月 15 日閲覧。
- ^ 「Features/PolicyKitOne」。Fedora Project Wiki 。 2012年11月15日閲覧。
- ^ "pkexec". polkit リファレンスマニュアル. 2013 年5 月 25 日閲覧。
- ^ 「pkexec と gksu/gksudo はいつ使用したらよいですか?」2013 年5 月 25 日閲覧。
- ^ Команда разработчиков BLFS (2017 年 9 月 5 日)。 「4:ベゾパスノスティ」". За пределами проекта "Linux® с нуля". Версия 7.4 [ゼロから Linux を超える] (ロシア語)。第 1 巻。モスクワ: リットル (2017 年出版)。169 ページ。ISBN 9785457831186. 2017年9月5日閲覧。
- ^ 「CVE-2021-4034のCVEリスト」。Mitre 。2022年1月25日閲覧。
- ^ 「PwnKit: polkit の pkexec にローカル権限昇格の脆弱性が発見される (CVE-2021-4034)」。Qualys 2022 年 1 月 25 日。2022年1 月 25 日閲覧。
- ^ 「重大なLinux PolicyKitのセキュリティ脆弱性が発見される:Pwnkit」ZDNet 2022年1月25日2022年1月25日閲覧。
外部リンク
- polkit GitHub リポジトリ (github.com)
- freedesktop.org のドキュメント
- polkit の理由 現代のシステムにおける polkit の役割を説明する
