
Контролируемый отчет об оценке и эксплуатации proof-of-concept для локального повышения привилегий CVE-2021-4034 (PwnKit) в pkexec/polkit с судебными доказательствами, анализом рисков и рекомендациями по устранению.
Официальное резюме оценки безопасности
Контролируемые доказательства эксплуатации CVE-2021-4034 с документированным воздействием и рекомендациями по устранению.
| Поле | Значение |
|---|---|
| CVE ID | CVE-2021-4034 |
| Название уязвимости | PwnKit |
| Затронутый компонент | pkexec (polkit) |
| Тип | Локальное повышение привилегий |
| Серьезность | Высокая / Критическая (зависит от окружения) |
| Дата отчета | 2026-05-17 13:02:48 |
| Подготовил | spyhunter |
| Классификация | Внутренняя / Конфиденциально |
Контролируемая оценка proof-of-concept подтвердила, что уязвимые конфигурации pkexec могут быть использованы для несанкционированного повышения привилегий, что потенциально может привести к получению доступа уровня root.
Продемонстрировать возможность эксплуатации, сохранить судебно-медицинские доказательства выполнения и задокументировать операционные риски для поддержки планирования устранения и принятия решений по рискам.
В рамках охвата
Вне охвата
Проверка проводилась по контролируемой последовательности:
Встроенные скриншоты: 5
Каталог источника доказательств: /home/usman/Pictures/Screenshots/CVE-2021-4034
Успешная эксплуатация представляет собой реалистичный путь к несанкционированному повышению привилегий на уязвимых хостах, что может привести к полной компрометации хоста, обходу защиты и нарушению конфиденциальности/целостности.
polkit/pkexec до исправленных поставщиком версий на всех затронутых системах.pkexec и переходов привилегий.Контролируемое упражнение подтверждает возможность эксплуатации CVE-2021-4034 (PwnKit) в уязвимых средах. Настоятельно рекомендуется немедленное применение исправлений и усиление защиты.
CVE-2021-4034_Exploitation_Report.pdf