本仓库包含关于安全漏洞 CVE-2021-4034(又称 PwnKit)的课程论文材料、代码示例和文档,该论文是选修模块 应用IT安全 的一部分。
本选修模块“应用IT安全”框架下的课程论文涉及于2022年1月披露的漏洞 CVE-2021-4034。受影响的是 pkexec,它是 polkit 组件中的一个 SUID Root 程序,默认安装在几乎所有主流 Linux 发行版上。这是一个 LPE(本地权限提升)漏洞,非特权本地用户可通过它获得完全 root 权限。该漏洞自 pkexec 于2009年引入以来就已存在。其高严重性源于 polkit 的广泛使用以及一个特权 SUID 二进制文件的利用。