← All CVEs

CVE-2021-4034

high · 7.8Actively exploited

On the CISA Known Exploited Vulnerabilities catalog

Apply updates per vendor instructions.

Added 2022-06-27Remediation due 2022-07-18

A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool designed to allow unprivileged users to run commands as privileged users according predefined policies. The current version of pkexec doesn't handle the calling parameters count correctly and ends trying to execute environment variables as commands. An attacker can leverage this by crafting environment variables in such a way it'll induce pkexec to execute arbitrary code. When successfully executed the attack can cause a local privilege escalation given unprivileged users administrative rights on the target machine.

7.8
CVSS
94.9%
EPSS (exploit prob.)
100th
EPSS percentile
2022-01-28
Published

CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787CWE-125

Affected products

VendorProductAffected versions
polkit_projectpolkit< 121
redhatenterprise_linux_server_update_services_for_sap_solutions7.6
redhatenterprise_linux_server_update_services_for_sap_solutions7.7
redhatenterprise_linux8.0
redhatenterprise_linux_desktop7.0
redhatenterprise_linux_eus8.2
redhatenterprise_linux_for_ibm_z_systems7.0
redhatenterprise_linux_for_ibm_z_systems8.0
redhatenterprise_linux_for_ibm_z_systems_eus8.2
redhatenterprise_linux_for_ibm_z_systems_eus8.4
redhatenterprise_linux_for_power_big_endian7.0
redhatenterprise_linux_for_power_little_endian7.0
redhatenterprise_linux_for_power_little_endian8.0
redhatenterprise_linux_for_power_little_endian_eus8.1
redhatenterprise_linux_for_power_little_endian_eus8.2
redhatenterprise_linux_for_power_little_endian_eus8.4
redhatenterprise_linux_for_scientific_computing7.0
redhatenterprise_linux_server6.0
redhatenterprise_linux_server7.0
redhatenterprise_linux_server_aus7.3
redhatenterprise_linux_server_aus7.4
redhatenterprise_linux_server_aus7.6
redhatenterprise_linux_server_aus7.7
redhatenterprise_linux_server_aus8.2
redhatenterprise_linux_server_aus8.4
redhatenterprise_linux_server_eus8.4
redhatenterprise_linux_server_tus7.6
redhatenterprise_linux_server_tus7.7
redhatenterprise_linux_server_tus8.2
redhatenterprise_linux_server_tus8.4
redhatenterprise_linux_server_update_services_for_sap_solutions8.1
redhatenterprise_linux_server_update_services_for_sap_solutions8.2
redhatenterprise_linux_server_update_services_for_sap_solutions8.4
redhatenterprise_linux_workstation7.0
canonicalubuntu_linux14.04
canonicalubuntu_linux16.04
canonicalubuntu_linux18.04
canonicalubuntu_linux20.04
canonicalubuntu_linux21.10
suseenterprise_storage7.0

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2021-4034