Polkit (anteriormente PolicyKit ) es un componente para controlar los privilegios a nivel de sistema en sistemas operativos tipo Unix . Proporciona una forma organizada para que los procesos sin privilegios se comuniquen con los privilegiados, lo que permite un cierto nivel de control de la política centralizada del sistema. Es desarrollado y mantenido por David Zeuthen, antiguo empleado de Red Hat , y alojado en el proyecto freedesktop.org . Se publica como software libre bajo los términos de la versión 2 de la Licencia Pública General Reducida de GNU . [ 3 ]
Desde la versión 0.105, publicada en abril de 2012, [ 4 ] [ 5 ] el nombre del proyecto se cambió de PolicyKit a polkit para enfatizar que el componente del sistema se reescribió [ 6 ] y que la interfaz de programación de aplicaciones había cambiado, rompiendo la compatibilidad con versiones anteriores . [ 7 ]
Fedora se convirtió en la primera distribución en incluir PolicyKit, y desde entonces se ha utilizado en otras distribuciones, incluidas Ubuntu desde la versión 8.04 y openSUSE desde la versión 10.3. Algunas distribuciones, como Fedora, [ 8 ] ya han cambiado a la versión reescrita de polkit.
También es posible usar polkit para ejecutar comandos con privilegios elevados usando el comando pkexec seguido del comando que se pretende ejecutar (con permiso de root ). [ 9 ] Systemd proporciona una interfaz alternativa a polkit llamada run0.
Implementación
El polkitddemonio implementa la funcionalidad de Polkit. [ 10 ]
Seguridad
Polkit mejora la seguridad que ofrece sudo al evitar los binarios SUID , que son la causa principal de las vulnerabilidades de escalada de privilegios en sistemas tipo Unix . [ 11 ]
Sin embargo, al igual que con sudo, se han encontrado varias vulnerabilidades de escalada de privilegios en polkit. La vulnerabilidad de corrupción de memoria PwnKit ( CVE -2021-4034 [ 12 ] ), descubierta en el comando pkexec (instalado en todas las principales distribuciones de Linux), se anunció el 25 de enero de 2022. [ 13 ] [ 14 ] La vulnerabilidad se remonta a la distribución original de 2009. La vulnerabilidad recibió una puntuación CVSS de 7,8 ("Alta gravedad"), lo que refleja factores serios involucrados en una posible explotación: los usuarios sin privilegios pueden obtener privilegios de root completos, independientemente de la arquitectura de la máquina subyacente o de si el demonio polkit está en ejecución o no. Se publicó una solución el mismo día y posteriormente se incorporó a la versión 121 [ 15 ] .
Véase también
- Módulo de autenticación conectable
- Principio del mínimo privilegio
- Kit de paquete
- Control de cuentas de usuario : una función similar introducida en Windows Vista y que aún existe en Windows 11.
Referencias
- ↑ "PolicyKit 0.3" . 20 de junio de 2007. Consultado el 17 de julio de 2024 .
- ↑ "Ya está disponible la versión 127" .
- ↑ «polkit Git COPIANDO» . David Zeuthen . Consultado el 15 de noviembre de 2012 .
- ↑ «NOTICIAS de polkit Git» . David Zeuthen . Consultado el 15 de noviembre de 2012 .
- ↑ "Polkit lanza" . Consultado el 1 de septiembre de 2018 .
- ↑ "Capítulo 9. PolicyKit" . Guía de seguridad de openSUSE . Novell, Inc. y colaboradores. Archivado del original el 27 de agosto de 2012. Consultado el 15 de noviembre de 2012 .
- ↑ "Polkit y KDE: analicemos la situación" . 22 de diciembre de 2009. Consultado el 15 de noviembre de 2012 .
- ↑ "Features/PolicyKitOne" . Wiki del proyecto Fedora . Consultado el 15 de noviembre de 2012 .
- ↑ "pkexec" . Manual de referencia de polkit . Consultado el 25 de mayo de 2013 .
- ↑ Команда разработчиков BLFS (5 de septiembre de 2017). "4: Bezopasnost'". За пределами проекта "Linux® с нуля". Версия 7.4 [ Más allá de Linux desde cero ] (en ruso). Vol. 1. Moscú: Litros (publicado en 2017). p. 169. ISBN 9785457831186Consultado el 5 de septiembre de 2017 .
- ↑ Kanner, Andrey M.; Kanner, Tatiana M. (mayo de 2024). «Binarios SUID en GNU/Linux: ¿Una característica o un error?». Conferencia IEEE Ural-Siberiana de 2024 sobre Ingeniería Biomédica, Radioelectrónica y Tecnología de la Información (USBEREIT) . págs. 46–48 . doi : 10.1109/USBEREIT61901.2024.10584001 . ISBN 979-8-3503-6289-3.
- ↑ "Listado CVE para CVE-2021-4034" . Mitre . Consultado el 25 de enero de 2022 .
- ↑ "PwnKit: Vulnerabilidad de escalada de privilegios local descubierta en pkexec de polkit (CVE-2021-4034)" . Qualys . 25 de enero de 2022. Consultado el 25 de enero de 2022 .
- ↑ "Se descubre una importante vulnerabilidad de seguridad en Linux PolicyKit: Pwnkit" . ZDNet . 25 de enero de 2022. Consultado el 25 de enero de 2022 .
- ↑ "Commits - 827b0ddac5b1ef00a47fca4526fcf057bee5f1db - polkit / polkit" . Freedesktop.org GitLab . 11 de junio de 2022 . Consultado el 22 de mayo de 2026 .
Enlaces externos
- Repositorio de Polkit en GitHub en github.com
- Documentación en freedesktop.org
- ¿Por qué Polkit? Explicando el papel de Polkit en un sistema moderno.
- Software de seguridad informática
- Software libre programado en C
- Freedesktop.org
- Software que utiliza la Licencia Pública General Reducida de GNU.
- Administración del sistema
- Software Unix
- Software libre y de código abierto (stubs)