
يفحص أنظمة لينكس بحثًا عن ثغرة تصعيد الامتيازات في Polkit (CVE-2021-4034) ويوفر إرشادات للتخفيف من المخاطر.
فحص ثغرة CVE-2021-4034
هذا الاختبار ليس موثوقًا بنسبة 100%، لكنه يساعد في إجراء فحص سريع.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
تم اختبار الثغرة بنجاح على Ubuntu وDebian وFedora وCentOS مع الإعدادات الافتراضية. نظرًا لأن Polkit جزء من حزمة التثبيت الافتراضية في معظم توزيعات Linux، وجميع إصدارات Polkit منذ عام 2009 معرضة للثغرة، فإن منصة Linux بأكملها تُعتبر معرضة لثغرة تصعيد الصلاحيات في Polkit.
إذا كان نظام التشغيل لديك معرضًا للثغرة، فيجب عليك الحصول على تصحيح وتطبيقه في أسرع وقت ممكن من موزع Linux الخاص بك. إذا لم تتوفر تصحيحات لنظام التشغيل لديك، يمكنك إزالة بت SUID من pkexec كإجراء تخفيف مؤقت:
# chmod 0755 /usr/bin/pkexec