
Linux 시스템에서 Polkit 권한 상승 취약점(CVE-2021-4034)을 스캔하고 완화 지침을 제공합니다.
CVE-2021-4034 취약점 확인
이 테스트는 100% 신뢰할 수는 없지만, 빠른 스캔에 도움이 됩니다.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
이 결함은 기본 구성의 Ubuntu, Debian, Fedora 및 CentOS에서 성공적으로 테스트되었습니다. Polkit은 대부분의 Linux 배포판에서 기본 설치 패키지의 일부이며 2009년 이후의 모든 Polkit 버전이 취약하므로, 전체 Linux 플랫폼이 Polkit 권한 상승 취약점에 노출된 것으로 간주됩니다.
운영 체제가 취약한 경우, Linux 배포 공급업체로부터 가능한 한 빨리 패치를 받아 적용해야 합니다. 운영 체제에 사용 가능한 패치가 없는 경우, 임시 완화 조치로 pkexec에서 SUID 비트를 제거할 수 있습니다:
# chmod 0755 /usr/bin/pkexec