
Сканирует Linux-системы на предмет уязвимости повышения привилегий Polkit (CVE-2021-4034) и предоставляет рекомендации по устранению.
Проверка уязвимости CVE-2021-4034
Этот тест не является 100% надёжным, но помогает при быстром сканировании.
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
Ошибка успешно протестирована на Ubuntu, Debian, Fedora и CentOS с конфигурацией по умолчанию. Поскольку Polkit входит в состав пакета установки по умолчанию в большинстве дистрибутивов Linux, а все версии Polkit начиная с 2009 года уязвимы, вся платформа Linux считается уязвимой к уязвимости повышения привилегий Polkit.
Если ваша операционная система уязвима, вам следует как можно скорее получить и применить исправление от вашего дистрибьютора Linux. Если для вашей операционной системы нет доступных исправлений, вы можете удалить SUID-бит из pkexec в качестве временной меры:
# chmod 0755 /usr/bin/pkexec