Escalado de privilegios mediante Polkit (CVE-2021-3560)
polkit es un servicio del sistema instalado de forma predeterminada en muchas distribuciones de Linux. Si queremos hacer algo que requiera mayores privilegios, por ejemplo, crear una nueva cuenta de usuario, entonces es el trabajo de polkit es decidir si se permite o no hacerlo. Para algunas solicitudes, polkit tomará una decisión instantánea para permitir o denegar, y para otras, aparecerá un cuadro de diálogo para que un administrador pueda otorgar autorización ingresando su contraseña. Por ejemplo:
https://www.hackplayers.com/2021/06/escalado-de-privilegios-mediante-polkit.html
#Ñ #seguridad #gnu #linux #gnulinux