
LinuxシステムをスキャンしてPolkit権限昇格の脆弱性(CVE-2021-4034)を検出し、緩和策のガイダンスを提供します。
CVE-2021-4034 の脆弱性をチェックします
このテストは100%信頼できるものではありませんが、迅速なスキャンに役立ちます。
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
この欠陥は、デフォルト設定の Ubuntu、Debian、Fedora、CentOS で正常にテストされています。Polkit はほとんどの Linux ディストリビューションのデフォルトインストールパッケージの一部であり、2009年以降のすべての Polkit バージョンが脆弱であるため、Linux プラットフォーム全体が Polkit 権限昇格の脆弱性に対して脆弱であると見なされます。
お使いのオペレーティングシステムが脆弱な場合は、できるだけ早く Linux ディストリビューターからパッチを入手して適用してください。 お使いのオペレーティングシステムで利用可能なパッチがない場合は、一時的な緩和策として pkexec から SUID ビットを削除できます:
# chmod 0755 /usr/bin/pkexec