CVE-2021-4034

    2022-01-26 Wed

    Created: January 26, 2022 10:05 AM 1. Linux 주요 배포판에 root 권한을 주는 exploit released Reference: https://www.bleepingcomputer.com/news/security/linux-system-service-bug-gives-root-on-all-major-distros-exploit-released/ CVE-2021-4034(PwnKit) Polkit의 pkexec 컴포넌트 취약점의 모든 주요 리눅스 배포판의 기본 구성에 존재하여, 시스템에 대한 전체 root 권한을 얻는 데에 이용될 수 있다고 확인되었다. 해당 취약점은 memory corruption 취약점으로, 권한이 없는 사용자가 기본 PolKit 구성을 통해 취약한 ..