La vulnerabilità #PwnKit (chiamata così dalla società #Qualys) che garantisce agli aggressori i privilegi di root sui sistemi Linux, è stata rivelata in un'utilità di sistema chiamata #Polkit.
L'exploit esiste da 12 anni, ma è emerso solo poche ore dopo la pubblicazione dei dettagli tecnici!
Di Ravie #Lakshmanan su #TheHackerNews
https://thehackernews.com/2022/01/12-year-old-polkit-flaw-lets.html
#PwnKit #qualys #polkit #Lakshmanan #thehackernews
#InfoSec #Linux
> #PwnKit: Local Privilege Escalation Vulnerability Discovered in #polkit’s pkexec (#CVE-2021-4034)
> This vulnerability has been hiding in plain sight for 12+ years and affects all versions of pkexec since its first version in May 2009
https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Exploit from what's in the article : https://haxx.in/files/blasty-vs-pkexec.c
#cve #polkit #PwnKit #linux #infosec