
Riepilogo Ufficiale della Valutazione di Sicurezza
Prove controllate di sfruttamento per CVE-2021-4034 con impatto documentato e indicazioni di rimedio.
| Campo | Valore |
|---|---|
| ID CVE | CVE-2021-4034 |
| Nome Vulnerabilità | PwnKit |
| Componente Interessato | pkexec (polkit) |
| Tipo | Escalation dei Privilegi Locale |
| Gravità | Alta / Critica (dipende dall'ambiente) |
| Data del Report | 2026-05-17 13:02:48 |
| Preparato Da | spyhunter |
| Classificazione | Interno / Riservato |
Una valutazione controllata proof-of-concept ha confermato che configurazioni vulnerabili di pkexec possono essere sfruttate per un'escalation dei privilegi non autorizzata, con potenziale accesso a livello root.
Dimostrare la sfruttabilità, preservare prove di esecuzione di livello forense e documentare il rischio operativo per supportare la pianificazione del rimedio e le decisioni sul rischio.
In ambito
Fuori ambito
La validazione ha seguito una sequenza controllata:
Screenshot incorporati: 5
Directory di origine delle prove: /home/usman/Pictures/Screenshots/CVE-2021-4034
Lo sfruttamento riuscito presenta un percorso concreto verso un'escalation dei privilegi non autorizzata sugli host vulnerabili, consentendo potenziale compromissione completa dell'host, elusione delle difese e impatto su riservatezza e integrità.
polkit/pkexec con le versioni corrette fornite dal vendor su tutti i sistemi interessati.pkexec e transizioni di privilegio.L'esercizio controllato conferma la sfruttabilità di CVE-2021-4034 (PwnKit) in ambienti vulnerabili. Si raccomanda vivamente l'applicazione immediata delle patch e l'hardening.
CVE-2021-4034_Exploitation_Report.pdf