Skip to main content

PwnKit (CVE-2021-4034)

Bug en pkexec (polkit) que permitía manipulación de variables de entorno → ejecución de variable como comando con SUID root.

Categoría: Linux · Privilege Escalation 🎯 Trinchera — Bug en pkexec (polkit) que permitía manipulación de variables de entorno → ejecución de variable como comando con SUID root. Afectaba toda Linux distro desde 2009. 🔗 Kill chain — Compilar exploit (varios PoCs públicos: ly4k/PwnKit, arthepsy/CVE-2021-4034) y ejecutar. Sin requisitos previos. Trivial. 📡 Huella defensiva — Auditd sobre execve() de pkexec con argv vacío (argc=0). Sysdig detecta el patrón characteristic. ⚠️ Falso amigo — Sigue presente en sistemas legacy 2025-2026 sin parche aplicado. Qualys lo verificó en defaults de Ubuntu, Debian, Fedora, CentOS. (Qualys analysis) 🛡️ Remediación — Patch polkit ≥0.121-2 / Red Hat advisory RHSB-2022-001. Si no se puede parchear: chmod 0755 /usr/bin/pkexec (quita SUID).
Volver al glosario completo Última actualización: 2026-06-11