سوال بهتر اینه که بعد ۱۲ سال کشف شده کجا بوده ؟ کرنل ؟
و اینکه ۱۲ سال بعد کشف شده حالا محاجمی تونسته قبل از این کشف کنه یا نه
ویرایش :
یک چیز دیگه
اگر مهاجمی توانسته باشد ازقبل با آسیبپذیری دیگر یا نقض رمزعبور وارد سیستم شده باشد، آن مهاجم میتواند ازطریق PwnKit به امتیاز ریشهی کامل دسترسی پیدا کند.
یسنجا یک سوال دیگه پیش میاد
اصلا میتونه وارد سیستم بشه که از این اسیب پزیری استفاده کنه ؟
دسترسی تأییدشدهی محلی به سیستم آسیبپذیر نیاز دارند و نمیتوانند بدون این احراز هویت ازراهدور اجرا شوند.
و اینکه
. افرادی که نمیتوانند وصلهی امنیتی اشارهشده را فوراً نصب کنند، باید از دستور chmod 0755 /usr/bin/pkexe برای حذف بیت SUID از Pkexec بهره ببرند
این مسیری که میفرماید کلا دسترسی نداره که بخواد به ۷۵۵ تغییر بده تغریبا همه فایل ها مال کاربر روت است
میتونید برید به ایم مسیر و ببینید