systemd是德国软件开发者Lennart Poettering和其他人共同研发的一款基于Linux的系统和服务管理器,它兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。 systemd中的SetX11Keyboard函数中存在安全漏洞,当使用PolicyKit Local Authority(PKLA)文件机制更改X Keyboard Extension(XKB)布局描述的组权限。本地攻击者可利用该漏洞修改Xorg X11 Server配置文件,获取特权。
systemd是德国软件开发者Lennart Poettering和其他人共同研发的一款基于Linux的系统和服务管理器,它兼容了SysV和LSB的启动脚本,且提供了一个用来表示系统服务间依赖关系的框架。 systemd中的SetX11Keyboard函数中存在安全漏洞,当使用PolicyKit Local Authority(PKLA)文件机制更改X Keyboard Extension(XKB)布局描述的组权限。本地攻击者可利用该漏洞修改Xorg X11 Server配置文件,获取特权。