CVE-2021-4034
Uma falha na ferramenta pkexec do polkit permite que usuários sem privilégios executem comandos arbitrários com privilégios administrativos ao manipular variáveis de ambiente. Isso ocorre porque o pkexec processa incorretamente seus parâmetros de entrada e executa acidentalmente variáveis de ambiente como se fossem comandos.
CVE-2021-4034 é um estouro de buffer (CWE-787) no processamento de argumentos do pkexec que causa a interpretação de variáveis de ambiente como comandos executáveis. Um atacante local sem privilégios pode criar variáveis de ambiente maliciosas para alcançar execução arbitrária de código com privilégios de root; a vulnerabilidade requer apenas acesso local e sem autenticação, resultando em escalação completa de privilégio.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →