检查 CVE-2021-4034 漏洞
此测试并非 100% 可靠,但有助于快速扫描。
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-debian.sh -q -O - |bash
wget https://raw.githubusercontent.com/codiobert/pwnkit-scanner/main/pwnkit-scanner-redhat.sh -q -O - |bash
该漏洞已在 Ubuntu、Debian、Fedora 和 CentOS 的默认配置下成功测试。由于 Polkit 是大多数 Linux 发行版默认安装包的一部分,且自 2009 年以来所有 Polkit 版本均存在漏洞,因此整个 Linux 平台都被视为易受 Polkit 权限提升漏洞影响。
如果您的操作系统存在漏洞,您应尽快从 Linux 发行商处获取并应用补丁。 如果您的操作系统没有可用的补丁,您可以临时移除 pkexec 的 SUID 位作为缓解措施:
# chmod 0755 /usr/bin/pkexec