
Offizielle Zusammenfassung der Sicherheitsbewertung
Kontrollierte Exploitation-Nachweise für CVE-2021-4034 mit dokumentierten Auswirkungen und Leitfaden zur Behebung.
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2021-4034 |
| Name der Schwachstelle | PwnKit |
| Betroffene Komponente | pkexec (polkit) |
| Typ | Lokale Rechteausweitung |
| Schweregrad | Hoch / Kritisch (umgebungsabhängig) |
| Berichtsdatum | 2026-05-17 13:02:48 |
| Erstellt von | spyhunter |
| Einstufung | Intern / Vertraulich |
Eine kontrollierte Proof-of-Concept-Bewertung bestätigte, dass angreifbare pkexec-Konfigurationen für eine unbefugte Rechteausweitung ausgenutzt werden können, was möglicherweise zu Root-Zugriff führt.
Die Ausnutzbarkeit demonstrieren, forensisch belastbare Ausführungsnachweise sichern und das operationelle Risiko dokumentieren, um die Behebungsplanung und Risikoentscheidungen zu unterstützen.
Im Umfang enthalten
Außerhalb des Umfangs
Die Validierung folgte einer kontrollierten Reihenfolge:
Eingebettete Screenshots: 5
Quellverzeichnis der Nachweise: /home/usman/Pictures/Screenshots/CVE-2021-4034
Eine erfolgreiche Ausnutzung stellt einen realistischen Weg zur unbefugten Rechteausweitung auf anfälligen Hosts dar und ermöglicht potenziell eine vollständige Kompromittierung des Hosts, Umgehung von Sicherheitsmaßnahmen sowie Auswirkungen auf Vertraulichkeit und Integrität.
polkit/pkexec auf die vom Hersteller korrigierten Versionen auf allen betroffenen Systemen.pkexec-Aufrufe und Privilegienübergänge.Die kontrollierte Übung bestätigt die Ausnutzbarkeit von CVE-2021-4034 (PwnKit) in anfälligen Umgebungen. Sofortiges Patchen und Härtung werden dringend empfohlen.
CVE-2021-4034_Exploitation_Report.pdf