PT-2022-1411 · Polkit+10 · Polkit+10

Publicado

2022-01-25

·

Atualizado

2026-06-17

·

CVE-2021-4034

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas polkit (versões afetadas não especificadas) policykit-1 versões anteriores a 0.105-25+deb10u1 policykit-1 versões anteriores a 0.105-31+deb11u1 policykit-1 versões anteriores a 0.105-4ubuntu3.14.04.6+esm1
Description Um problema de escalada de privilégios locais existe na utilidade pkexec do polkit. O aplicativo pkexec é uma ferramenta setuid que permite que usuários não privilegiados executem comandos como usuários privilegiados com base em políticas predefinidas. A utilidade não consegue lidar corretamente com a contagem de parâmetros de chamada, o que pode levar a uma gravação fora dos limites (out-of-bounds write) e fazer com que o aplicativo execute variáveis de ambiente como comandos. Um invasor local pode explorar isso criando variáveis de ambiente específicas para induzir o pkexec a executar código arbitrário, concedendo ao invasor privilégios administrativos ou de root na máquina alvo.
Recommendations Atualize o policykit-1 para a versão 0.105-25+deb10u1 ou posterior para a distribuição buster. Atualize o policykit-1 para a versão 0.105-31+deb11u1 ou posterior para a distribuição bullseye. Atualize o policykit-1 para a versão 0.105-4ubuntu3.14.04.6+esm1 ou posterior para Ubuntu 14.04 ESM e 16.04 ESM. Como medida paliativa temporária, considere restringir o acesso à utilidade pkexec para minimizar o risco de exploração.

Exploit

Correção

LPE

DoS

RCE

Memory Corruption

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:0267
ALSA-2022_0267
ALSA-2025_16880
ALT-PU-2022-1139
ALT-PU-2022-1140
ALT-PU-2022-1174
ALT-PU-2022-1190
ALT-PU-2022-1346
ALT-PU-2022-1678
ALT-PU-2022-1679
ALT-PU-2022-1680
ALT-PU-2022-1688
ALT-PU-2022-1811
AZL-8335
BDU:2022-00488
CESA-2022_0267
CESA-2022_0274
CVE-2021-4034
DLA-2899-1
DSA-5059-1
ELSA-2022-0267
ELSA-2022-0274
ELSA-2022-9073
MGASA-2022-0037
OESA-2022-1502
OPENSUSE-SU-2022:0190-1
OPENSUSE-SU-2022_0190-1
OPENSUSE-SU-2024:11780-1
RHSA-2022:0265
RHSA-2022:0266
RHSA-2022:0267
RHSA-2022:0268
RHSA-2022:0269
RHSA-2022:0270
RHSA-2022:0271
RHSA-2022:0272
RHSA-2022:0273
RHSA-2022:0274
RHSA-2022:0443
RHSA-2022:0540
RHSA-2022_0267
RHSA-2022_0269
RHSA-2022_0274
RLSA-2022:0267
RLSA-2022_0267
ROSA-SA-2022-2012
ROSA-SA-2022-2013
SUSE-SU-2022:0189-1
SUSE-SU-2022:0190-1
SUSE-SU-2022:0191-1
SUSE-SU-2022_0189-1
SUSE-SU-2022_0190-1
SUSE-SU-2022_0191-1
USN-5252-1
USN-5252-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Polkit