Pwnkit: Vulnerabilidad en Polkit (CVE-2021-4034) en 5 minutos
Otro nuevo CVE de los que han dado que hablar. El CVE-2021-4034 salió a la luz hace unos días y se ha esparcido como la pólvora. No es que yo pueda aportar mucho más al tema del que no se haya dicho ya, pero si que puede estar bien hacer un repaso esquemático al CVE y a como explotarlo (que es trivial).
¿Qué es polkit? Polkit es una herramienta que permite controlar los privilegios en sistemas de tipo Unix.