
pwnkit
АВТОР УЯЗВИМОСТИ: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
https://github.com/arthepsy/CVE-2021-4034/blob/main/cve-2021-4034-poc.c
https://linux.die.net/man/1/pkexec
man_page/pkexec:
Обратите внимание, что pkexec не проверяет АРГУМЕНТЫ, переданные ПРОГРАММЕ.
В обычном случае (когда требуется аутентификация администратора при каждом
использовании pkexec) это не проблема, так как если пользователь является
администратором, он может просто запустить pkexec bash для получения root.
Однако, если используется действие, для которого пользователь может сохранить
авторизацию (или пользователь неявно авторизован), например, как с
pk-example-frobnicate выше, это может быть дырой в безопасности. Поэтому,
как правило, программы, для которых изменено требуемое по умолчанию
разрешение, никогда не должны неявно доверять пользовательскому вводу
(например, как любая другая хорошо написанная suid-программа).
автор David Zeuthen [email protected] написано в мае 2009.
https://www.gnu.org/software/libc/manual/html_node/glibc-iconv-Implementation.html#:~:text=for%20all%20conversions.-,gconv,use%20of%20the%20conversion%20functions. https://hugeh0ge.github.io/2019/11/04/Getting-Arbitrary-Code-Execution-from-fopen-s-2nd-Argument/
ОБЪЯСНИТЕЛЬНОЕ ВИДЕО: https://youtu.be/eTcVLqKpZJc
нужно написать объяснение для эксплойта