polkit の pkexec ユーティリティにローカル権限昇格の脆弱性が見つかりました。pkexec アプリケーションは setuid ツールであり、未特権ユーザーが事前定義されたポリシーに従って特権ユーザーとしてコマンドを実行できるように設計されています。現在のバージョンの pkexec は呼び出しパラメータの数を正しく処理できず、環境変数をコマンドとして実行しようとします。攻撃者はこれを悪用して、pkexec が任意のコードを実行するように環境変数を細工することができます。攻撃が成功すると、ローカル権限昇格が発生し、未特権ユーザーにターゲットマシン上の管理権限が与えられる可能性があります。
TryHackMe リンク - tryhackme.com/jr/cve20214034