
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
manページ/pkexec:
pkexec は PROGRAM に渡される ARGUMENTS を一切検証しないことに注意してください。
通常の場合(pkexec を使用するたびに管理者認証が必要な場合)は、これは問題になりません。
ユーザーが管理者であれば、単に `pkexec bash` を実行して root を取得すればよいからです。
しかし、ユーザーが認証を保持できるアクションが使用されている場合(またはユーザーが暗黙的に認証されている場合)、
例えば上記の pk-example-frobnicate のような場合、これはセキュリティホールになり得ます。
したがって、経験則として、デフォルトの必要な認証が変更されているプログラムは、
決してユーザー入力を暗黙的に信頼すべきではありません(他の適切に記述された suid プログラムと同様に)。
by the author David Zeuthen [email protected] 2009年5月に記述。
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
解説動画: https://youtu.be/eTcVLqKpZJc
エクスプロイトの説明を書く必要があります。