
लिनक्स सिस्टम में Polkit विशेषाधिकार वृद्धि भेद्यता (CVE-2021-4034) की स्कैनिंग करता है और शमन मार्गदर्शन प्रदान करता है।
CVE-2021-4034 भेद्यता की जाँच करें
यह परीक्षण 100% विश्वसनीय नहीं है, लेकिन यह त्वरित स्कैन में मदद करता है।
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
यह दोष Ubuntu, Debian, Fedora और CentOS पर डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ सफलतापूर्वक परीक्षण किया गया है। चूँकि Polkit अधिकांश Linux वितरणों में डिफ़ॉल्ट इंस्टॉलेशन पैकेज का हिस्सा है और 2009 से सभी Polkit संस्करण भेद्य हैं, इसलिए संपूर्ण Linux प्लेटफ़ॉर्म को Polkit विशेषाधिकार वृद्धि भेद्यता के प्रति संवेदनशील माना जाता है।
यदि आपका ऑपरेटिंग सिस्टम भेद्य है, तो आपको अपने Linux वितरक से जल्द से जल्द पैच प्राप्त करके लागू करना चाहिए। यदि आपके ऑपरेटिंग सिस्टम के लिए कोई पैच उपलब्ध नहीं है, तो आप अस्थायी उपाय के रूप में pkexec से SUID-बिट हटा सकते हैं:
# chmod 0755 /usr/bin/pkexec