
Resumen oficial de evaluación de seguridad
Evidencia controlada de explotación para CVE-2021-4034 con impacto documentado y orientación de remediación.
| Campo | Valor |
|---|---|
| ID de CVE | CVE-2021-4034 |
| Nombre de la vulnerabilidad | PwnKit |
| Componente afectado | pkexec (polkit) |
| Tipo | Escalada local de privilegios |
| Severidad | Alta / Crítica (dependiente del entorno) |
| Fecha del informe | 2026-05-17 13:02:48 |
| Preparado por | spyhunter |
| Clasificación | Interno / Confidencial |
Una evaluación controlada de prueba de concepto confirmó que las configuraciones vulnerables de pkexec pueden ser explotadas para una escalada de privilegios no autorizada, lo que potencialmente resulta en acceso de nivel root.
Demostrar la explotabilidad, preservar evidencia de ejecución con rigor forense y documentar el riesgo operativo para respaldar la planificación de remediación y las decisiones de riesgo.
Dentro del alcance
Fuera del alcance
La validación siguió una secuencia controlada:
Capturas de pantalla integradas: 5
Directorio de origen de la evidencia: /home/usman/Pictures/Screenshots/CVE-2021-4034
La explotación exitosa presenta una ruta realista hacia la escalada de privilegios no autorizada en hosts vulnerables, lo que permite un posible compromiso total del host, evasión de defensas e impacto en la confidencialidad/integridad.
polkit/pkexec hasta las versiones corregidas por el proveedor en todos los sistemas afectados.pkexec y transiciones de privilegios.El ejercicio controlado confirma la explotabilidad de CVE-2021-4034 (PwnKit) en entornos vulnerables. Se recomienda encarecidamente la aplicación inmediata de parches y el endurecimiento de seguridad.
CVE-2021-4034_Exploitation_Report.pdf