CVE-2021-4034
Red Hat Polkit Out-of-Bounds Read and Write Vulnerability
Beschreibung
CVE-2021-4034, allgemein bekannt als "PwnKit", ist eine Out-of-Bounds-Read-and-Write-Schwachstelle im Red Hat polkit pkexec-Werkzeug, die es unprivilegierten lokalen Benutzern ermöglicht, Privilegien auf Root auf praktisch jedem Linux-System mit installiertem Polkit zu eskalieren. Die Schwachstelle existiert in pkexec seit seiner Einführung im Jahr 2009 und betrifft alle großen Linux-Distributionen. CISA hat CVE-2021-4034 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Mit einem EPSS-Score von 86,7 % (99,4. Perzentil) hat diese Schwachstelle eine nahezu sichere Ausnutzungswahrscheinlichkeit und ist eine der am weitesten verbreiteten Linux-Privilegien-Eskalations-Schwachstellen der jüngeren Geschichte.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenBetroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| polkit project | polkit | < 121 |
| redhat | enterprise linux server update services for sap solutions | 7.6; 7.7; 8.1; 8.2; 8.4 |
| redhat | enterprise linux | 8.0 |
| redhat | enterprise linux desktop | 7.0 |
| redhat | enterprise linux eus | 8.2 |
| redhat | enterprise linux for ibm z systems | 7.0; 8.0 |
| redhat | enterprise linux for ibm z systems eus | 8.2; 8.4 |
| redhat | enterprise linux for power big endian | 7.0 |
| redhat | enterprise linux for power little endian | 7.0; 8.0 |
| redhat | enterprise linux for power little endian eus | 8.1; 8.2; 8.4 |
| redhat | enterprise linux for scientific computing | 7.0 |
| redhat | enterprise linux server | 6.0; 7.0 |
| redhat | enterprise linux server aus | 7.3; 7.4; 7.6; 7.7; 8.2; 8.4 |
| redhat | enterprise linux server eus | 8.4 |
| redhat | enterprise linux server tus | 7.6; 7.7; 8.2; 8.4 |
| redhat | enterprise linux workstation | 7.0 |
| canonical | ubuntu linux | 14.04; 16.04; 18.04; 20.04; 21.10 |
| suse | enterprise storage | 7.0 |
| suse | linux enterprise high performance computing | 15.0 |
| suse | manager proxy | 4.1 |
Mehrere CVSS-Bewertungen
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Referenzen
- http://packetstormsecurity.com/files/166196/Polkit-pkexec-Local-Privilege-Escalation.html(Exploit, Third Party Advisory, VDB Entry)
- http://packetstormsecurity.com/files/166200/Polkit-pkexec-Privilege-Escalation.html(Third Party Advisory, VDB Entry)
- https://access.redhat.com/security/vulnerabilities/RHSB-2022-001(Mitigation, Vendor Advisory)
- https://bugzilla.redhat.com/show_bug.cgi?id=2025869(Issue Tracking, Patch)
- https://cert-portal.siemens.com/productcert/pdf/ssa-330556.pdf(Third Party Advisory)
- https://gitlab.freedesktop.org/polkit/polkit/-/commit/a2bf5c9c83b6ae46cbd5c779d3055bff81ded683(Patch)
- https://www.oracle.com/security-alerts/cpuapr2022.html(Patch, Third Party Advisory)
- https://www.qualys.com/2022/01/25/cve-2021-4034/pwnkit.txt(Exploit, Mitigation, Third Party Advisory)
- https://www.secpod.com/blog/local-privilege-escalation-vulnerability-in-major-linux-distributions-cve-2021-4034/(Exploit, Third Party Advisory)
- https://www.starwindsoftware.com/security/sw-20220818-0001/(Third Party Advisory)
- https://www.suse.com/support/kb/doc/?id=000020564(Third Party Advisory)
- https://www.vicarius.io/vsociety/posts/pwnkit-pkexec-lpe-cve-2021-4034(Exploit, Third Party Advisory)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-4034(US Government Resource)
Schwachstellentyp
CWE-787: Out-of-bounds Write
CVE-2021-4034 nutzt eine Out-of-Bounds-Read-and-Write-Schwachstelle im pkexec-Werkzeug aus, bei der ein Fehler in der Verarbeitung der Kommandozeilenargumente durch pkexec einem Angreifer ermöglicht, einen Speicherzugriff über die vorgesehenen Grenzen hinaus auszulösen. Durch Aufruf von pkexec mit einer kontrollierten Umgebung kann der Angreifer einen Schreibvorgang über die vorgesehenen Speichergrenzen hinaus auslösen und kritische Datenstrukturen beschädigen, was letztendlich zu beliebiger Codeausführung als Root führt.
Mehr erfahren: CWE-787 — Out-of-bounds Write
CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer
Das zugrundeliegende Speichersicherheitsproblem in pkexec fällt unter die breitere Kategorie der unsachgemäßen Einschränkung von Pufferoperationen, bei der die Argumentverarbeitungslogik des Werkzeugs Speicheroperationen nicht ordnungsgemäß auf die Grenzen seiner zugewiesenen Puffer beschränkt.
Mehr erfahren: CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer
Auswirkungsanalyse
CVE-2021-4034 ist eine der wirkungsvollsten Linux-Privilegien-Eskalations-Schwachstellen der letzten Jahre. Die Schwachstelle existiert in Polkits pkexec, einem SUID-Root-Programm, das standardmäßig auf praktisch jeder großen Linux-Distribution installiert ist, einschließlich Ubuntu, Debian, Fedora, CentOS und RHEL. Jeder unprivilegierte lokale Benutzer kann diese Schwachstelle ausnutzen, um vollen Root-Zugang zu erlangen, ohne spezielle Konfigurationen oder Berechtigungen über den einfachen Shell-Zugang hinaus zu benötigen. Die Vertraulichkeit ist vollständig kompromittiert, da Root-Zugriff uneingeschränkten Zugang zu allen Dateien und Daten bietet; die Integrität ist vollständig gefährdet; und die Verfügbarkeit kann vollständig beeinträchtigt werden. Der EPSS-Score von 86,7 % und das 13-jährige Zeitfenster, in dem diese Schwachstelle präsent war, bestätigen ihre Bedeutung als kritische Bedrohung für Linux-Infrastruktur.
Exploit-Reifegrad
CISA hat die aktive Ausnutzung von CVE-2021-4034 bestätigt, indem die Schwachstelle am 27. Juni 2022 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. Die von Qualys als "PwnKit" bezeichnete Schwachstelle verfügt über mehrere zuverlässige öffentliche Exploits, die sofortigen Root-Zugang auf verwundbaren Systemen bieten. Der EPSS-Score von 86,7 % (99,4. Perzentil) zeigt nahezu sichere Ausnutzungsaktivität an. Die Ausnutzung ist trivial — öffentlich verfügbarer Exploit-Code erfordert nur einen einzigen Befehl und bietet sofortigen Root-Zugang, was ihn für Angreifer jeder Fähigkeitsstufe zugänglich macht.
Behebung
- Linux-Distributions-Sicherheitsupdates sofort einspielen: Installieren Sie die gepatchte Version von Polkit über den Paketmanager Ihrer Linux-Distribution (apt, yum, dnf).
- SUID-Bit von pkexec als temporäre Maßnahme entfernen: Falls sofortiges Patching nicht möglich ist, entfernen Sie das SUID-Bit von pkexec mit
chmod 0755 /usr/bin/pkexec, was die Privilegien-Eskalation verhindert, aber möglicherweise legitime pkexec-Funktionalität beeinträchtigt. - Alle Linux-Systeme auf verwundbare pkexec-Version prüfen: Führen Sie eine Inventarisierung aller Linux-Systeme durch, um Instanzen mit der verwundbaren pkexec-Version zu identifizieren, einschließlich Server, Workstations, Container und virtuelle Maschinen.
- Auf Ausnutzungsversuche überwachen: Implementieren Sie Erkennungsregeln für CVE-2021-4034-Ausnutzungsmuster, einschließlich der Überwachung von pkexec-Prozessen, die mit ungewöhnlichen Argumenten oder Umgebungsvariablen gestartet werden.
- Shell-Zugang auf sensiblen Systemen einschränken: Wenden Sie das Prinzip der geringsten Privilegien an, indem Sie begrenzen, welche Benutzer Shell-Zugang zu Produktionsservern haben.
Technische Details
CVE-2021-4034 ("PwnKit") ist eine Speicherbeschädigungs-Schwachstelle im Polkit pkexec-Werkzeug, die seit dem initialen Commit des Programms im Jahr 2009 existiert. Die Schwachstelle liegt in der Art, wie pkexec seine Kommandozeilenargumente verarbeitet. Wenn pkexec mit argc gleich Null (keine Argumente) ausgeführt wird, verursacht ein Fehler in der Argumentverarbeitungslogik einen Out-of-Bounds-Lesevorgang aus argv, der über das Ende des Argument-Arrays in das Array der Umgebungsvariablen liest. Dieser Lese-/Schreibvorgang über die vorgesehenen Speichergrenzen hinaus ermöglicht dem Angreifer, Umgebungsvariablen so zu manipulieren, dass pkexec vom Angreifer kontrollierte Shared Libraries lädt. Da pkexec ein SUID-Root-Programm ist, wird der injizierte Code mit Root-Privilegien ausgeführt. Der Exploit ist äußerst zuverlässig und erfordert keine ASLR-Umgehung oder andere Exploit-Komplexität. Die 13-jährige Schlummerdauer dieser Schwachstelle in einem universell eingesetzten SUID-Binary unterstreicht die Herausforderungen der Speichersicherheit in C-Code.
Häufig gestellte Fragen
Wird CVE-2021-4034 aktiv ausgenutzt?
Ja. CISA hat die aktive Ausnutzung von CVE-2021-4034 (PwnKit) bestätigt. Mehrere öffentliche Exploits sind verfügbar, die sofortigen Root-Zugang bieten, und der EPSS-Score von 86,7 % bestätigt nahezu sichere Ausnutzungsaktivität.
Welche Produkte sind von CVE-2021-4034 betroffen?
CVE-2021-4034 betrifft praktisch jede große Linux-Distribution über das Polkit pkexec-Werkzeug. Dies umfasst Ubuntu, Debian, Fedora, CentOS, RHEL und jede andere Distribution, die Polkit ausliefert. Die Schwachstelle existiert seit 2009.
Wie behebe ich CVE-2021-4034?
Aktualisieren Sie Polkit über den Paketmanager Ihrer Distribution. Als temporärer Workaround entfernen Sie das SUID-Bit von pkexec mit chmod 0755 /usr/bin/pkexec. Prüfen Sie alle Linux-Systeme auf die verwundbare Version.
Wie schwerwiegend ist CVE-2021-4034?
CVE-2021-4034 ist eine der schwerwiegendsten Linux-Privilegien-Eskalations-Schwachstellen der jüngeren Geschichte, mit einem EPSS-Score von 86,7 %. Jeder unprivilegierte lokale Benutzer kann sie ausnutzen, um Root-Zugang auf praktisch jedem Linux-System zu erlangen. Die triviale Ausnutzung und universelle Präsenz von pkexec machen dies zu einer kritischen Patching-Priorität.
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.