
CVE-2021-4034 के लिए एक्सप्लॉइट, polkit के pkexec में एक स्थानीय विशेषाधिकार वृद्धि, जो Linux सिस्टम पर रूट एक्सेस प्रदान करता है।
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" "Polkit (पूर्व में PolicyKit) यूनिक्स-जैसे ऑपरेटिंग सिस्टम में सिस्टम-व्यापी विशेषाधिकारों को नियंत्रित करने के लिए एक घटक है। यह गैर-विशेषाधिकार प्राप्त प्रक्रियाओं के लिए विशेषाधिकार प्राप्त प्रक्रियाओं के साथ संवाद करने का एक संगठित तरीका प्रदान करता है। [...] पोलकिट का उपयोग कमांड pkexec के साथ उस कमांड के बाद जिसे निष्पादित किया जाना है (रूट अनुमति के साथ) का उपयोग करके उन्नत विशेषाधिकारों के साथ कमांड निष्पादित करने के लिए भी संभव है।" (विकिपीडिया)
यह भेद्यता एक हमलावर के लिए एक सपने के सच होने जैसी है:
pkexec सभी प्रमुख लिनक्स वितरणों पर डिफ़ॉल्ट रूप से स्थापित है (हमने Ubuntu, Debian, Fedora, CentOS का शोषण किया, और अन्य वितरण संभवतः शोषण योग्य भी हैं);
pkexec अपनी रचना के बाद से, मई 2009 में (कमिट c8c3d83, "Add a pkexec(1) command") से भेद्य है;
कोई भी गैर-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता पूर्ण रूट विशेषाधिकार प्राप्त करने के लिए इस भेद्यता का शोषण कर सकता है;
हालांकि यह भेद्यता तकनीकी रूप से एक मेमोरी भ्रष्टाचार है, यह तुरंत, विश्वसनीय रूप से, और वास्तुकला-स्वतंत्र तरीके से शोषण योग्य है;
और यह तब भी शोषण योग्य है जब polkit डेमॉन स्वयं नहीं चल रहा हो।
हम अपना शोषण तुरंत प्रकाशित नहीं करेंगे; हालाँकि, कृपया ध्यान दें कि यह भेद्यता तुच्छ रूप से शोषण योग्य है, और अन्य शोधकर्ता पैच उपलब्ध होने के तुरंत बाद अपने शोषण प्रकाशित कर सकते हैं। यदि आपके ऑपरेटिंग सिस्टम के लिए कोई पैच उपलब्ध नहीं है, तो आप अस्थायी शमन के रूप में pkexec से SUID-बिट हटा सकते हैं; उदाहरण के लिए:
यह भेद्यता हमारी सबसे सुंदर खोजों में से एक है; इसकी स्मृति का सम्मान करने के लिए, हम इस सलाह को पढ़ते समय DJ Pone के "Falken's Maze" (दोहरा श्लेष इरादा) को सुनने की सलाह देते हैं। बहुत बहुत धन्यवाद! "