
Résumé officiel de l'évaluation de sécurité
Preuve d'exploitation contrôlée pour CVE-2021-4034 avec impact documenté et recommandations de remédiation.
| Champ | Valeur |
|---|---|
| Identifiant CVE | CVE-2021-4034 |
| Nom de la vulnérabilité | PwnKit |
| Composant affecté | pkexec (polkit) |
| Type | Élévation de privilèges locale |
| Sévérité | Élevée / Critique (selon l'environnement) |
| Date du rapport | 2026-05-17 13:02:48 |
| Préparé par | spyhunter |
| Classification | Interne / Confidentiel |
Une évaluation contrôlée de type preuve de concept a confirmé que les configurations vulnérables de pkexec peuvent être exploitées pour une élévation de privilèges non autorisée, pouvant aboutir à un accès de niveau root.
Démontrer l'exploitabilité, préserver des preuves d'exécution de qualité forensique et documenter le risque opérationnel afin d'appuyer la planification de la remédiation et les décisions relatives au risque.
Dans le périmètre
Hors périmètre
La validation a suivi une séquence contrôlée :
Captures d'écran intégrées : 5
Répertoire source des preuves : /home/usman/Pictures/Screenshots/CVE-2021-4034
Une exploitation réussie représente une voie réaliste vers une élévation de privilèges non autorisée sur les hôtes vulnérables, permettant une compromission potentielle complète de l'hôte, un contournement des défenses et un impact sur la confidentialité et l'intégrité.
polkit/pkexec vers les versions corrigées par l'éditeur sur tous les systèmes affectés.pkexec et les transitions de privilèges.L'exercice contrôlé confirme l'exploitabilité de CVE-2021-4034 (PwnKit) dans les environnements vulnérables. Un correctif et un durcissement immédiats sont fortement recommandés.
CVE-2021-4034_Exploitation_Report.pdf