
Exploit para CVE-2021-4034, uma escalada local de privilégios no pkexec do polkit, fornecendo acesso root em sistemas Linux.
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" "Polkit (anteriormente PolicyKit) é um componente para controlar privilégios de todo o sistema em sistemas operacionais do tipo Unix. Ele fornece uma maneira organizada para processos sem privilégios se comunicarem com processos privilegiados. [...] Também é possível usar o polkit para executar comandos com privilégios elevados usando o comando pkexec seguido do comando que se pretende executar (com permissão de root)." (Wikipedia)
Esta vulnerabilidade é o sonho de qualquer atacante:
o pkexec é instalado por padrão em todas as principais distribuições Linux (exploramos Ubuntu, Debian, Fedora, CentOS, e outras distribuições provavelmente também são exploráveis);
o pkexec é vulnerável desde a sua criação, em maio de 2009 (commit c8c3d83, "Add a pkexec(1) command");
qualquer usuário local sem privilégios pode explorar esta vulnerabilidade para obter privilégios totais de root;
embora esta vulnerabilidade seja tecnicamente uma corrupção de memória, ela é explorável instantaneamente, de forma confiável e independente de arquitetura;
e é explorável mesmo que o daemon do polkit não esteja em execução.
Não publicaremos nosso exploit imediatamente; no entanto, observe que esta vulnerabilidade é trivialmente explorável, e outros pesquisadores podem publicar seus exploits logo após os patches estarem disponíveis. Se não houver patches disponíveis para o seu sistema operacional, você pode remover o bit SUID do pkexec como uma mitigação temporária; por exemplo:
Esta vulnerabilidade é uma das nossas descobertas mais bonitas; para honrar sua memória, recomendamos ouvir "Falken's Maze" do DJ Pone (trocadilho duplo intencional) enquanto lê este advisory. Muito obrigado! "