
Этот репозиторий содержит материалы, примеры кода и документацию к курсовой работе в рамках модуля по выбору Прикладная ИТ-безопасность об уязвимости CVE-2021-4034, также известной как PwnKit.
Настоящая курсовая работа в рамках модуля по выбору «Прикладная ИТ‑безопасность» рассматривает уязвимость CVE‑2021‑4034, которая была опубликована в январе 2022 года. Затронута программа pkexec — SUID‑root‑программа компонента polkit, которая по умолчанию установлена практически во всех распространённых дистрибутивах Linux.
Речь идёт об LPE, с помощью которой непривилегированный локальный пользователь может получить полные права root.
Уязвимость существует с момента появления pkexec в 2009 году. Её высокая критичность обусловлена широкой распространённостью polkit, а также использованием привилегированного SUID‑бинарного файла.