Una vulnerabilidad en el componente pkexec de Polkit identificada como PwnKit está presente en la configuración predeterminada de todas las principales distribuciones de Linux y puede explotarse para obtener privilegios de root completos en el sistema, advierten hoy los investigadores.
El origen de PwnKit data de hace más de 12 años y su principal función es negociar la interacción entre procesos privilegiados y no privilegiados, permitiendo a un usuario autorizado ejecutar comandos como otro usuario, duplicándose como una alternativa al comando sudo.