
Escanea sistemas Linux en busca de la vulnerabilidad de escalada de privilegios de Polkit (CVE-2021-4034) y proporciona orientación de mitigación.
Comprueba la vulnerabilidad CVE-2021-4034
Esta prueba no es 100% fiable, pero ayuda con un escaneo rápido.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
La falla se probó con éxito en Ubuntu, Debian, Fedora y CentOS con la configuración predeterminada. Dado que Polkit forma parte del paquete de instalación predeterminado en la mayoría de las distribuciones de Linux y todas las versiones de Polkit desde 2009 son vulnerables, toda la plataforma Linux se considera vulnerable a la vulnerabilidad de escalada de privilegios de Polkit.
Si su sistema operativo es vulnerable, debe obtener y aplicar un parche lo antes posible desde su distribuidor de Linux. Si no hay parches disponibles para su sistema operativo, puede eliminar el bit SUID de pkexec como mitigación temporal:
# chmod 0755 /usr/bin/pkexec