漏洞名称Linux polkit本地权限提升漏洞(CVE-2021-4034)漏洞标签本地利用在野攻击漏洞类型Linux软件漏洞威胁等级高危CVE编号CVE-2021-4034披露时间2022-01-26漏洞描述近日,国外安全团队发布安全公告称,在 polkit 的 pkexec 程序中发现了一个本地权限提升漏洞。pkexec 应用程序是一个 setuid 工具,旨在允许非特权用户根据预定义的策略以特权用户身份运行命令。由于当前版本的 pkexec 无法正确处理调用参数计数,并最终会尝试将环境变