
Scannt Linux-Systeme auf die Polkit-Privilegieneskalations-Schwachstelle (CVE-2021-4034) und bietet Anleitungen zur Abschwächung.
Überprüfung der Schwachstelle CVE-2021-4034
Dieser Test ist nicht zu 100 % zuverlässig, hilft aber bei einem schnellen Scan.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
Der Fehler wurde erfolgreich auf Ubuntu, Debian, Fedora und CentOS mit Standardkonfiguration getestet. Da Polkit in den meisten Linux-Distributionen Teil des Standardinstallationspakets ist und alle Polkit-Versionen ab 2009 anfällig sind, gilt die gesamte Linux-Plattform als anfällig für die Polkit-Privilegienausweitung.
Wenn Ihr Betriebssystem anfällig ist, sollten Sie so schnell wie möglich einen Patch von Ihrem Linux-Distributor beziehen und anwenden. Falls für Ihr Betriebssystem keine Patches verfügbar sind, können Sie als vorübergehende Maßnahme das SUID-Bit von pkexec entfernen:
# chmod 0755 /usr/bin/pkexec