> ## Documentation Index
> Fetch the complete documentation index at: https://rootea.es/llms.txt
> Use this file to discover all available pages before exploring further.

# PwnKit (CVE-2021-4034)

> Bug en pkexec (polkit) que permitía manipulación de variables de entorno → ejecución de variable como comando con SUID root.

# PwnKit (CVE-2021-4034)

<p className="glossary-answer">Bug en pkexec (polkit) que permitía manipulación de variables de entorno → ejecución de variable como comando con SUID root.</p>

**Categoría:** [Linux · Privilege Escalation](/glosario)

🎯 **Trinchera** — Bug en `pkexec` (polkit) que permitía
manipulación de variables de entorno → ejecución de variable como
comando con SUID root. Afectaba **toda Linux distro desde 2009**.

🔗 **Kill chain** — Compilar exploit (varios PoCs públicos:
[ly4k/PwnKit](https://github.com/ly4k/PwnKit), arthepsy/CVE-2021-4034)
y ejecutar. Sin requisitos previos. Trivial.

📡 **Huella defensiva** — Auditd sobre `execve()` de `pkexec`
con argv vacío (`argc=0`). Sysdig detecta el patrón
characteristic.

⚠️ **Falso amigo** — Sigue presente en sistemas legacy 2025-2026
sin parche aplicado. Qualys lo verificó en defaults de Ubuntu,
Debian, Fedora, CentOS. ([Qualys analysis](https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034))

🛡️ **Remediación** — Patch polkit ≥0.121-2 / Red Hat advisory
RHSB-2022-001. Si no se puede parchear:
`chmod 0755 /usr/bin/pkexec` (quita SUID).

***

← [Volver al glosario completo](/glosario)

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"DefinedTerm","name":"PwnKit (CVE-2021-4034)","description":"Bug en pkexec (polkit) que permitía manipulación de variables de entorno → ejecución de variable como comando con SUID root.","inDefinedTermSet":{"@type":"DefinedTermSet","name":"Glosario táctico de pentesting","url":"https://rootea.es/glosario"},"url":"https://rootea.es/glosario/pwnkit-cve-2021-4034"}`}
</script>

<script type="application/ld+json">
  {`{"@context":"https://schema.org","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Inicio","item":"https://rootea.es"},{"@type":"ListItem","position":2,"name":"Glosario táctico","item":"https://rootea.es/glosario"},{"@type":"ListItem","position":3,"name":"PwnKit (CVE-2021-4034)","item":"https://rootea.es/glosario/pwnkit-cve-2021-4034"}]}`}
</script>

*Última actualización: 2026-06-11*
