CVE-2021-4034

HIGH(7.8)KEVRansomwareWahrscheinlich ausgenutzt

Red Hat Polkit Out-of-Bounds Read and Write Vulnerability

Beschreibung

CVE-2021-4034, allgemein bekannt als "PwnKit", ist eine Out-of-Bounds-Read-and-Write-Schwachstelle im Red Hat polkit pkexec-Werkzeug, die es unprivilegierten lokalen Benutzern ermöglicht, Privilegien auf Root auf praktisch jedem Linux-System mit installiertem Polkit zu eskalieren. Die Schwachstelle existiert in pkexec seit seiner Einführung im Jahr 2009 und betrifft alle großen Linux-Distributionen. CISA hat CVE-2021-4034 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen. Mit einem EPSS-Score von 86,7 % (99,4. Perzentil) hat diese Schwachstelle eine nahezu sichere Ausnutzungswahrscheinlichkeit und ist eine der am weitesten verbreiteten Linux-Privilegien-Eskalations-Schwachstellen der jüngeren Geschichte.

KEV-Informationen

Hersteller
Red Hat
Produkt
Polkit
Hinzugefügt am
27. Juni 2022
Fälligkeitsdatum
18. Juli 2022
Erforderliche Maßnahme
Apply updates per vendor instructions.

CVSS-Score

Vektorstring
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnen
Angriffsvektor
LOCAL
Angriffskomplexität
LOW
Erforderliche Privilegien
LOW
Benutzerinteraktion
NONE
Scope
UNCHANGED
Vertraulichkeitsauswirkung
HIGH
Integritätsauswirkung
HIGH
Verfügbarkeitsauswirkung
HIGH
Ausnutzbarkeitsscore
1.8
Auswirkungsscore
5.9

CWEs

Betroffene Produkte

HerstellerProduktVersion
polkit projectpolkit< 121
redhatenterprise linux server update services for sap solutions7.6; 7.7; 8.1; 8.2; 8.4
redhatenterprise linux8.0
redhatenterprise linux desktop7.0
redhatenterprise linux eus8.2
redhatenterprise linux for ibm z systems7.0; 8.0
redhatenterprise linux for ibm z systems eus8.2; 8.4
redhatenterprise linux for power big endian7.0
redhatenterprise linux for power little endian7.0; 8.0
redhatenterprise linux for power little endian eus8.1; 8.2; 8.4
redhatenterprise linux for scientific computing7.0
redhatenterprise linux server6.0; 7.0
redhatenterprise linux server aus7.3; 7.4; 7.6; 7.7; 8.2; 8.4
redhatenterprise linux server eus8.4
redhatenterprise linux server tus7.6; 7.7; 8.2; 8.4
redhatenterprise linux workstation7.0
canonicalubuntu linux14.04; 16.04; 18.04; 20.04; 21.10
suseenterprise storage7.0
suselinux enterprise high performance computing15.0
susemanager proxy4.1

Mehrere CVSS-Bewertungen

Quelle: [email protected](Primary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Quelle: 134c704f-9b21-4f2e-91b3-4a467353bcc0(Secondary)
7.8
HIGH

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Referenzen

Schwachstellentyp

CWE-787: Out-of-bounds Write

CVE-2021-4034 nutzt eine Out-of-Bounds-Read-and-Write-Schwachstelle im pkexec-Werkzeug aus, bei der ein Fehler in der Verarbeitung der Kommandozeilenargumente durch pkexec einem Angreifer ermöglicht, einen Speicherzugriff über die vorgesehenen Grenzen hinaus auszulösen. Durch Aufruf von pkexec mit einer kontrollierten Umgebung kann der Angreifer einen Schreibvorgang über die vorgesehenen Speichergrenzen hinaus auslösen und kritische Datenstrukturen beschädigen, was letztendlich zu beliebiger Codeausführung als Root führt.

Mehr erfahren: CWE-787 — Out-of-bounds Write

CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer

Das zugrundeliegende Speichersicherheitsproblem in pkexec fällt unter die breitere Kategorie der unsachgemäßen Einschränkung von Pufferoperationen, bei der die Argumentverarbeitungslogik des Werkzeugs Speicheroperationen nicht ordnungsgemäß auf die Grenzen seiner zugewiesenen Puffer beschränkt.

Mehr erfahren: CWE-119 — Improper Restriction of Operations within the Bounds of a Memory Buffer

Auswirkungsanalyse

CVE-2021-4034 ist eine der wirkungsvollsten Linux-Privilegien-Eskalations-Schwachstellen der letzten Jahre. Die Schwachstelle existiert in Polkits pkexec, einem SUID-Root-Programm, das standardmäßig auf praktisch jeder großen Linux-Distribution installiert ist, einschließlich Ubuntu, Debian, Fedora, CentOS und RHEL. Jeder unprivilegierte lokale Benutzer kann diese Schwachstelle ausnutzen, um vollen Root-Zugang zu erlangen, ohne spezielle Konfigurationen oder Berechtigungen über den einfachen Shell-Zugang hinaus zu benötigen. Die Vertraulichkeit ist vollständig kompromittiert, da Root-Zugriff uneingeschränkten Zugang zu allen Dateien und Daten bietet; die Integrität ist vollständig gefährdet; und die Verfügbarkeit kann vollständig beeinträchtigt werden. Der EPSS-Score von 86,7 % und das 13-jährige Zeitfenster, in dem diese Schwachstelle präsent war, bestätigen ihre Bedeutung als kritische Bedrohung für Linux-Infrastruktur.

Exploit-Reifegrad

CISA hat die aktive Ausnutzung von CVE-2021-4034 bestätigt, indem die Schwachstelle am 27. Juni 2022 in den Katalog der bekannten ausgenutzten Schwachstellen aufgenommen wurde, mit einer Behebungsfrist bis zum 18. Juli 2022. Die von Qualys als "PwnKit" bezeichnete Schwachstelle verfügt über mehrere zuverlässige öffentliche Exploits, die sofortigen Root-Zugang auf verwundbaren Systemen bieten. Der EPSS-Score von 86,7 % (99,4. Perzentil) zeigt nahezu sichere Ausnutzungsaktivität an. Die Ausnutzung ist trivial — öffentlich verfügbarer Exploit-Code erfordert nur einen einzigen Befehl und bietet sofortigen Root-Zugang, was ihn für Angreifer jeder Fähigkeitsstufe zugänglich macht.

Behebung

  1. Linux-Distributions-Sicherheitsupdates sofort einspielen: Installieren Sie die gepatchte Version von Polkit über den Paketmanager Ihrer Linux-Distribution (apt, yum, dnf).
  2. SUID-Bit von pkexec als temporäre Maßnahme entfernen: Falls sofortiges Patching nicht möglich ist, entfernen Sie das SUID-Bit von pkexec mit chmod 0755 /usr/bin/pkexec, was die Privilegien-Eskalation verhindert, aber möglicherweise legitime pkexec-Funktionalität beeinträchtigt.
  3. Alle Linux-Systeme auf verwundbare pkexec-Version prüfen: Führen Sie eine Inventarisierung aller Linux-Systeme durch, um Instanzen mit der verwundbaren pkexec-Version zu identifizieren, einschließlich Server, Workstations, Container und virtuelle Maschinen.
  4. Auf Ausnutzungsversuche überwachen: Implementieren Sie Erkennungsregeln für CVE-2021-4034-Ausnutzungsmuster, einschließlich der Überwachung von pkexec-Prozessen, die mit ungewöhnlichen Argumenten oder Umgebungsvariablen gestartet werden.
  5. Shell-Zugang auf sensiblen Systemen einschränken: Wenden Sie das Prinzip der geringsten Privilegien an, indem Sie begrenzen, welche Benutzer Shell-Zugang zu Produktionsservern haben.

Technische Details

CVE-2021-4034 ("PwnKit") ist eine Speicherbeschädigungs-Schwachstelle im Polkit pkexec-Werkzeug, die seit dem initialen Commit des Programms im Jahr 2009 existiert. Die Schwachstelle liegt in der Art, wie pkexec seine Kommandozeilenargumente verarbeitet. Wenn pkexec mit argc gleich Null (keine Argumente) ausgeführt wird, verursacht ein Fehler in der Argumentverarbeitungslogik einen Out-of-Bounds-Lesevorgang aus argv, der über das Ende des Argument-Arrays in das Array der Umgebungsvariablen liest. Dieser Lese-/Schreibvorgang über die vorgesehenen Speichergrenzen hinaus ermöglicht dem Angreifer, Umgebungsvariablen so zu manipulieren, dass pkexec vom Angreifer kontrollierte Shared Libraries lädt. Da pkexec ein SUID-Root-Programm ist, wird der injizierte Code mit Root-Privilegien ausgeführt. Der Exploit ist äußerst zuverlässig und erfordert keine ASLR-Umgehung oder andere Exploit-Komplexität. Die 13-jährige Schlummerdauer dieser Schwachstelle in einem universell eingesetzten SUID-Binary unterstreicht die Herausforderungen der Speichersicherheit in C-Code.

Häufig gestellte Fragen

Wird CVE-2021-4034 aktiv ausgenutzt?

Ja. CISA hat die aktive Ausnutzung von CVE-2021-4034 (PwnKit) bestätigt. Mehrere öffentliche Exploits sind verfügbar, die sofortigen Root-Zugang bieten, und der EPSS-Score von 86,7 % bestätigt nahezu sichere Ausnutzungsaktivität.

Welche Produkte sind von CVE-2021-4034 betroffen?

CVE-2021-4034 betrifft praktisch jede große Linux-Distribution über das Polkit pkexec-Werkzeug. Dies umfasst Ubuntu, Debian, Fedora, CentOS, RHEL und jede andere Distribution, die Polkit ausliefert. Die Schwachstelle existiert seit 2009.

Wie behebe ich CVE-2021-4034?

Aktualisieren Sie Polkit über den Paketmanager Ihrer Distribution. Als temporärer Workaround entfernen Sie das SUID-Bit von pkexec mit chmod 0755 /usr/bin/pkexec. Prüfen Sie alle Linux-Systeme auf die verwundbare Version.

Wie schwerwiegend ist CVE-2021-4034?

CVE-2021-4034 ist eine der schwerwiegendsten Linux-Privilegien-Eskalations-Schwachstellen der jüngeren Geschichte, mit einem EPSS-Score von 86,7 %. Jeder unprivilegierte lokale Benutzer kann sie ausnutzen, um Root-Zugang auf praktisch jedem Linux-System zu erlangen. Die triviale Ausnutzung und universelle Präsenz von pkexec machen dies zu einer kritischen Patching-Priorität.

CVSS-Score

7.8
HIGH(7.8)

EPSS-Score

EPSS-Score94.92%
EPSS-Perzentil99.9%

Daten

Veröffentlicht28. Januar 2022
Zuletzt geändert15. August 2026
StatusAnalyzed
CVSS-Versionv3.1

Hilfe beim Schwachstellenmanagement?

Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.