
Exploit für CVE-2021-4034, eine lokale Rechteausweitung in polkits pkexec, die Root-Zugriff auf Linux-Systemen ermöglicht.
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" „Polkit (früher PolicyKit) ist eine Komponente zur Steuerung systemweiter Berechtigungen in Unix-ähnlichen Betriebssystemen. Sie bietet eine organisierte Möglichkeit für nicht privilegierte Prozesse, mit privilegierten zu kommunizieren. [...] Es ist auch möglich, polkit zu verwenden, um Befehle mit erhöhten Berechtigungen auszuführen, indem der Befehl pkexec gefolgt von dem beabsichtigten Befehl verwendet wird (mit Root-Berechtigung)." (Wikipedia)
Diese Schwachstelle ist ein wahrgewordener Traum für Angreifer:
pkexec ist standardmäßig auf allen großen Linux-Distributionen installiert (wir haben Ubuntu, Debian, Fedora, CentOS ausgenutzt, und andere Distributionen sind wahrscheinlich ebenfalls ausnutzbar);
pkexec ist seit seiner Erstellung im Mai 2009 verwundbar (Commit c8c3d83, „Add a pkexec(1) command");
jeder nicht privilegierte lokale Benutzer kann diese Schwachstelle ausnutzen, um volle Root-Berechtigungen zu erhalten;
obwohl diese Schwachstelle technisch gesehen eine Speicherkorruption ist, ist sie sofort, zuverlässig und architekturunabhängig ausnutzbar;
und sie ist selbst dann ausnutzbar, wenn der polkit-Daemon selbst nicht läuft.
Wir werden unseren Exploit nicht sofort veröffentlichen; bitte beachten Sie jedoch, dass diese Schwachstelle trivial ausnutzbar ist und andere Forscher ihre Exploits möglicherweise kurz nach Verfügbarkeit der Patches veröffentlichen. Wenn für Ihr Betriebssystem keine Patches verfügbar sind, können Sie das SUID-Bit von pkexec als vorübergehende Abschwächung entfernen; zum Beispiel:
Diese Schwachstelle ist eine unserer schönsten Entdeckungen; zu ihrer Ehre empfehlen wir, DJ Pones „Falken's Maze" (absichtliches Wortspiel) zu hören, während Sie dieses Advisory lesen. Vielen Dank! "