
이 저장소에는 보안 취약점 CVE-2021-4034(일명 PwnKit)에 관한 선택 모듈 응용 IT 보안 학술 연구 과제의 자료, 코드 예제 및 문서가 포함되어 있습니다.
본 학술 연구 과제는 선택 모듈 응용 IT 보안의 일환으로, 2022년 1월에 공개된 취약점 CVE‑2021‑4034를 다룹니다. 영향을 받는 것은 기본적으로 거의 모든 일반적인 Linux 배포판에 설치되어 있는 polkit 구성 요소의 SUID 루트 프로그램인 pkexec입니다.
이는 비권한 로컬 사용자가 완전한 루트 권한을 획득할 수 있는 LPE(로컬 권한 상승) 취약점입니다.
이 취약점은 2009년 pkexec 도입 이후로 존재해 왔습니다. 그 높은 심각도는 polkit의 광범위한 보급과 권한 있는 SUID 바이너리의 사용에서 비롯됩니다.