systemctl命令用polkit来判断用户是否有权重启后台服务
凡是systemd的机器大概都有polkit吧
【 在 ArchLinux (a lightweight and flexible distribution) 的大作中提到: 】
:
https://lwn.net/Articles/882609/#Comments: 攻击者可以利用此漏洞进行本地提权。
: 如果系统中安装了polkit (大多数桌面系统都有),请尽快更新系统,或者暂时去掉 pkexec 的 SUID.
: ...................
--
FROM 113.108.77.*