
Scansiona i sistemi Linux per la vulnerabilità di escalation dei privilegi Polkit (CVE-2021-4034) e fornisce indicazioni di mitigazione.
Verifica la vulnerabilità CVE-2021-4034
Questo test non è affidabile al 100%, ma aiuta in una scansione rapida.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
La falla è stata testata con successo su Ubuntu, Debian, Fedora e CentOS con configurazione predefinita. Poiché Polkit fa parte del pacchetto di installazione predefinito nella maggior parte delle distribuzioni Linux e tutte le versioni di Polkit dal 2009 in poi sono vulnerabili, l'intera piattaforma Linux è considerata vulnerabile alla vulnerabilità di escalation dei privilegi di Polkit.
Se il tuo sistema operativo è vulnerabile, dovresti ottenere e applicare una patch il prima possibile dal tuo distributore Linux. Se non sono disponibili patch per il tuo sistema operativo, puoi rimuovere il bit SUID da pkexec come mitigazione temporanea:
# chmod 0755 /usr/bin/pkexec