Recientemente se descubrio una vulnerabilidad (CVE-2021-4034) en pkexec de polkit, es un componente que tiene permisos SUID y afecta a todas sus versiones. PwnKIT es una vulnerabilidad de corrupción de memoria clasificada como crítica y que nos permite escalar privilegios en sistemas linux, de una forma extremadamente rápida.
Links:
Programa en C: https://haxx.in/files/blasty-vs-pkexec.c
Repositorio berdav: https://github.com/berdav/CVE-2021-4034
Marcas de tiempo:
0:00 Intro
1:16 Análisis de PwnKIT
3:01 Explotando la vulnerabilidad
4:04 Mitigación
4:38 Fin