
استغلال لثغرة CVE-2021-4034، وهي تصعيد امتيازات محلي في أداة pkexec الخاصة بـ polkit، مما يمنح وصولاً بصلاحيات الجذر على أنظمة لينكس.
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" "Polkit (المعروف سابقًا باسم PolicyKit) هو مكوّن للتحكم في الصلاحيات على مستوى النظام في أنظمة التشغيل الشبيهة بيونكس. يوفر طريقة منظمة للعمليات غير المميزة للتواصل مع العمليات المميزة. [...] من الممكن أيضًا استخدام polkit لتنفيذ الأوامر بصلاحيات مرتفعة باستخدام الأمر pkexec متبوعًا بالأمر المطلوب تنفيذه (بصلاحية الجذر)." (ويكيبيديا)
هذه الثغرة الأمنية هي حلم يتحقق لأي مهاجم:
pkexec مثبّت افتراضيًا على جميع توزيعات لينكس الرئيسية (قمنا باستغلالها على Ubuntu وDebian وFedora وCentOS، والتوزيعات الأخرى ربما تكون قابلة للاستغلال أيضًا)؛
pkexec معرّض للثغرة منذ إنشائه، في مايو 2009 (الالتزام c8c3d83، "إضافة أمر pkexec(1)")؛
يمكن لأي مستخدم محلي غير مميز استغلال هذه الثغرة للحصول على صلاحيات الجذر الكاملة؛
على الرغم من أن هذه الثغرة تقنيًا هي تلف في الذاكرة، إلا أنها قابلة للاستغلال فورًا، وبشكل موثوق، وبطريقة مستقلة عن بنية المعالج؛
وهي قابلة للاستغلال حتى لو لم يكن خادم polkit نفسه قيد التشغيل.
لن ننشر استغلالنا فورًا؛ ومع ذلك، يرجى ملاحظة أن هذه الثغرة قابلة للاستغلال بسهولة تامة، وقد ينشر باحثون آخرون استغلالاتهم بعد وقت قصير من توفر التصحيحات. إذا لم تتوفر تصحيحات لنظام التشغيل لديك، يمكنك إزالة بت SUID من pkexec كإجراء تخفيف مؤقت؛ على سبيل المثال:
هذه الثغرة هي واحدة من أجمل اكتشافاتنا؛ لتكريم ذكراها، نوصي بالاستماع إلى "Falken's Maze" لـ DJ Pone (التورية المزدوجة مقصودة) أثناء قراءة هذا التقرير. شكرًا جزيلًا! "