
Документация по безопасности и лабораторный компаньон для локального повышения привилегий polkit pkexec, с комнатой TryHackMe для практической отработки эксплуатации.
Уязвимость локального повышения привилегий была обнаружена в утилите pkexec из polkit. Приложение pkexec — это инструмент setuid, предназначенный для выполнения непривилегированными пользователями команд с привилегиями других пользователей в соответствии с заданными политиками. Текущая версия pkexec некорректно обрабатывает количество параметров вызова и в итоге пытается выполнить переменные окружения как команды. Злоумышленник может использовать это, создавая переменные окружения таким образом, чтобы заставить pkexec выполнить произвольный код. При успешной эксплуатации атака может привести к локальному повышению привилегий, предоставляя непривилегированным пользователям права администратора на целевой машине.
Ссылка на TryHackMe - tryhackme.com/jr/cve20214034