TGViewer
secinfosex secinfosex @secinfosex · 1.1K subscribers
Post #42 9.62K
⭕️ CVE-2021-4034: pwnkit: Local Privilege Escalation in polkit's pkexec

Внезапно подъехала действительно серьезная проблема повышения привилегий (LPE) до рута практически во всех линукс дистрибутивах, за счет наличия по-умолчанию утилиты pkexec с суидным битом.

Бага с первого коммита аж в мае 2009 года, и ресерчеры Qalys заявляют, что хоть это и повреждение памяти, но эксплуатация уязвимости быстра, надежна, и независима от архитектуры.

Обнаружилось, что при обработке переменной PATH специального вида существуют условия перезаписи за пределы границ envp[0], что дает возможность внедрить какбэ свою особенную LD_PRELOAD прям в суидник.
Просто до жути.

Это и делает CVE-2021-4034 весьма реальной угрозой, связанной с повышением привилегий в Linux.

🧟‍ Эксплоит уже в комментариях.

Быстрый фикс:
🔥chmod 0755 /usr/bin/pkexec

Исправление:
https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683

Подробно:
👉 https://www.openwall.com/lists/oss-security/2022/01/25/11
More from @secinfosex
  1. May 5, 2026🤡 Мероприятие по непониманию Copy.Fail продолжается Лаборатория Касперского изучает уязви…
  2. May 1, 2026🧨 Copy.Fail — больше чем LPE, это рабочий способ скрытого инжекта в процесс в Linux на уя…
  3. Apr 30, 2026📝 Случайный фикс CVE-2026-31431 в Debian 6.1 за 6 месяцев до CVE В сентябре 2025 в 6.1 st…
  4. Apr 30, 2026⭕️ CVE-2026-31431. LPE во многих дистрах линукса, с окном в десятилетие, назвали Copy Fail…
  5. Feb 27, 2025Недавно в чате у нас зашел разговор о Google Rapid Response. Увы, считаю что GRR можно счи…
  6. Dec 29, 2024🚀 Telegram Desktop in Docker + Frida MTProto Logger Всем привет. Накидал небольшой проект…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →