PwnKit: Local Privilege Escalation Vulnerability, Polkit pkexec (CVE-2021-4034)
Channel:
Subscribers:
108
Published on ● Video Link: https://www.youtube.com/watch?v=8ao61wMJKhw
Polkit'in (eski adıyla PolicyKit) "pkexec" aracı üzerinden bir local privilige escalation zafiyeti yayınlandı.
Teknik okuma: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Zafiyetin, pkexec'in Mayıs 2009'da yayınlanan ilk sürümünden beri var olduğu bildirildi.
Geçici çözüm olarak, "/usr/bin/pkexec" dosyasındaki SUID bitinin kaldırılması öneriliyor.
Other Videos By GNU Admin
Tags:
pkexec
policy kit
polkit
pwnkit
vulnerability
linux
expolit