CVE-2021-3560
Red Hat Polkit गलत प्राधिकरण भेद्यता
- प्रकाशित
- 16 फ़र॰ 2022
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 15 जून 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
यह पाया गया कि polkit को D-Bus अनुरोधों के लिए क्रेडेंशियल जांचों को दरकिनार करने के लिए धोखा दिया जा सकता है, जिससे अनुरोधकर्ता के विशेषाधिकार रूट उपयोगकर्ता तक बढ़ जाते हैं। इस दोष का उपयोग एक अविशेषाधिकार प्राप्त स्थानीय हमलावर द्वारा, उदाहरण के लिए, एक नया स्थानीय व्यवस्थापक बनाने के लिए किया जा सकता है। इस भेद्यता से सबसे बड़ा खतरा डेटा गोपनीयता और अखंडता के साथ-साथ सिस्टम उपलब्धता के लिए है।
स्रोत
35- CVE-2021-3560एक्सप्लॉइट
Polkit D-Bus प्रमाणीकरण बायपास एक्सप्लॉइट
- polkit-auto-exploitएक्सप्लॉइट
Polkit CVE-2021-3560 के लिए स्वचालित शोषण PoC
- Polkit-exploitएक्सप्लॉइट
polkit के साथ विशेषाधिकार वृद्धि - CVE-2021-3560
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।