
Эксплойт для CVE-2021-4034, локальное повышение привилегий в pkexec из polkit, предоставляющее root-доступ в Linux-системах.
https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt
" "Polkit (ранее PolicyKit) — это компонент для управления системными привилегиями в Unix-подобных операционных системах. Он предоставляет организованный способ взаимодействия непривилегированных процессов с привилегированными. [...] Также с помощью polkit можно выполнять команды с повышенными привилегиями, используя команду pkexec, за которой следует команда, которую необходимо выполнить (с правами root)." (Wikipedia)
Эта уязвимость — мечта злоумышленника, ставшая реальностью:
pkexec установлен по умолчанию во всех основных дистрибутивах Linux (мы эксплуатировали Ubuntu, Debian, Fedora, CentOS; другие дистрибутивы, вероятно, также уязвимы);
pkexec уязвим с момента его создания, в мае 2009 года (коммит c8c3d83, "Add a pkexec(1) command");
любой непривилегированный локальный пользователь может использовать эту уязвимость для получения полных привилегий root;
хотя технически эта уязвимость является повреждением памяти, она эксплуатируется мгновенно, надёжно и независимо от архитектуры;
и она эксплуатируется даже в том случае, если сам демон polkit не запущен.
Мы не будем публиковать наш эксплойт немедленно; однако обратите внимание, что эта уязвимость тривиально эксплуатируется, и другие исследователи могут опубликовать свои эксплойты вскоре после выхода патчей. Если для вашей операционной системы нет патчей, вы можете удалить SUID-бит у pkexec в качестве временной меры; например:
Эта уязвимость — одно из наших самых красивых открытий; в память о ней мы рекомендуем слушать "Falken's Maze" DJ Pone (двойной каламбур преднамерен) во время чтения этого бюллетеня. Большое спасибо! "