CVE-2021-3560
ثغرة ترخيص غير صحيح في Red Hat Polkit
- تم النشر
- 16/02/2022
- محدث
- 21/10/2025
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 15/06/2021
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف أن polkit قد يتم خداعه لتجاوز فحوصات بيانات الاعتماد الخاصة بطلبات D-Bus، مما يرفع امتيازات مُرسِل الطلب إلى مستوى المستخدم الجذر (root). ويمكن لمهاجم محلي غير متمتع بالامتيازات استغلال هذا الخلل، على سبيل المثال، لإنشاء مسؤول محلي جديد. ويتمثل التهديد الأكبر من هذه الثغرة في سرية البيانات وسلامتها بالإضافة إلى توافر النظام.
المصادر
35- CVE-2021-3560استغلال
استغلال تجاوز المصادقة عبر Polkit D-Bus
- polkit-auto-exploitاستغلال
استغلال تلقائي PoC لثغرة Polkit CVE-2021-3560
- Polkit-exploitاستغلال
ترقية الامتيازات باستخدام polkit - CVE-2021-3560
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.