Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 885

PwnKit (CVE-2021-4034)

PwnKit (CVE-2021-4034) とは何ですか?

PwnKit (CVE-2021-4034)Polkit の pkexec に存在するローカル権限昇格の脆弱性で、ほとんどの Linux ディストリビューションで一般ユーザーが root を取得できる。


PwnKit は CVE-2021-4034 として追跡され、2022 年 1 月に Qualys が公開した pkexec のメモリ破壊脆弱性です。pkexec は Polkit に付属する SUID root バイナリで、2009 年以降のほぼすべての主要 Linux ディストリビューションに標準で含まれます。攻撃者が引数なしで pkexec を呼び出すと、argv 処理後に環境変数が再注入される動作を悪用し、root として任意コードを実行できます。攻撃にはローカルシェル接続のみが必要で、安定した公開エクスプロイトが存在し、Ubuntu、Debian、RHEL、CentOS、Fedora などが影響を受けます。対策は pkexec の更新、または更新までの暫定措置として SUID ビットを外すことです。

  1. 01

    低権限の SSH シェルを持つ攻撃者が PwnKit エクスプロイトを実行し、瞬時に root シェルを取得する。

  2. 02

    コンテナ脱出時にホスト側の PwnKit を利用し、侵害ワークロードから特権昇格を行う。

よくある質問

PwnKit (CVE-2021-4034) とは何ですか?

Polkit の pkexec に存在するローカル権限昇格の脆弱性で、ほとんどの Linux ディストリビューションで一般ユーザーが root を取得できる。 サイバーセキュリティの 脆弱性 カテゴリに属します。

PwnKit (CVE-2021-4034) とはどういう意味ですか?

Polkit の pkexec に存在するローカル権限昇格の脆弱性で、ほとんどの Linux ディストリビューションで一般ユーザーが root を取得できる。

PwnKit (CVE-2021-4034) はどのように機能しますか?

PwnKit は CVE-2021-4034 として追跡され、2022 年 1 月に Qualys が公開した pkexec のメモリ破壊脆弱性です。pkexec は Polkit に付属する SUID root バイナリで、2009 年以降のほぼすべての主要 Linux ディストリビューションに標準で含まれます。攻撃者が引数なしで pkexec を呼び出すと、argv 処理後に環境変数が再注入される動作を悪用し、root として任意コードを実行できます。攻撃にはローカルシェル接続のみが必要で、安定した公開エクスプロイトが存在し、Ubuntu、Debian、RHEL、CentOS、Fedora などが影響を受けます。対策は pkexec の更新、または更新までの暫定措置として SUID ビットを外すことです。

PwnKit (CVE-2021-4034) からどのように防御しますか?

PwnKit (CVE-2021-4034) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

PwnKit (CVE-2021-4034) の別名は何ですか?

一般的な別名: CVE-2021-4034, Polkit pkexec LPE。

関連用語