
Examina sistemas Linux em busca da vulnerabilidade de escalonamento de privilégios do Polkit (CVE-2021-4034) e fornece orientações de mitigação.
Verifica a vulnerabilidade CVE-2021-4034
Este teste não é 100% fiável, mas ajuda numa verificação rápida.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
A falha foi testada com sucesso em Ubuntu, Debian, Fedora e CentOS com configuração padrão. Uma vez que o Polkit faz parte do pacote de instalação padrão na maioria das distribuições Linux e todas as versões do Polkit desde 2009 são vulneráveis, toda a plataforma Linux é considerada vulnerável à vulnerabilidade de escalação de privilégios do Polkit.
Se o seu sistema operativo estiver vulnerável, deve obter e aplicar uma correção o mais rapidamente possível junto do seu distribuidor Linux. Se não existirem correções disponíveis para o seu sistema operativo, pode remover o bit SUID do pkexec como mitigação temporária:
# chmod 0755 /usr/bin/pkexec