PwnKit (CVE-2021-4034)
Bug en pkexec (polkit) que permitía manipulación de variables de entorno → ejecución de variable como comando con SUID root.
Categoría: Linux · Privilege Escalation 🎯 Trinchera — Bug enpkexec (polkit) que permitía
manipulación de variables de entorno → ejecución de variable como
comando con SUID root. Afectaba toda Linux distro desde 2009.
🔗 Kill chain — Compilar exploit (varios PoCs públicos:
ly4k/PwnKit, arthepsy/CVE-2021-4034)
y ejecutar. Sin requisitos previos. Trivial.
📡 Huella defensiva — Auditd sobre execve() de pkexec
con argv vacío (argc=0). Sysdig detecta el patrón
characteristic.
⚠️ Falso amigo — Sigue presente en sistemas legacy 2025-2026
sin parche aplicado. Qualys lo verificó en defaults de Ubuntu,
Debian, Fedora, CentOS. (Qualys analysis)
🛡️ Remediación — Patch polkit ≥0.121-2 / Red Hat advisory
RHSB-2022-001. Si no se puede parchear:
chmod 0755 /usr/bin/pkexec (quita SUID).
← Volver al glosario completo Última actualización: 2026-06-11