
Scanne les systèmes Linux pour détecter la vulnérabilité d'élévation de privilèges Polkit (CVE-2021-4034) et fournit des recommandations d'atténuation.
Vérifie la vulnérabilité CVE-2021-4034
Ce test n'est pas fiable à 100 %, mais il aide à effectuer un scan rapide.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
La faille a été testée avec succès sur Ubuntu, Debian, Fedora et CentOS avec une configuration par défaut. Étant donné que Polkit fait partie du paquet d'installation par défaut dans la plupart des distributions Linux et que toutes les versions de Polkit depuis 2009 sont vulnérables, l'ensemble de la plateforme Linux est considéré comme vulnérable à la vulnérabilité d'élévation de privilèges Polkit.
Si votre système d'exploitation est vulnérable, vous devez obtenir et appliquer un correctif dès que possible auprès de votre distributeur Linux. Si aucun correctif n'est disponible pour votre système d'exploitation, vous pouvez supprimer le bit SUID de pkexec comme mesure d'atténuation temporaire :
# chmod 0755 /usr/bin/pkexec