PolKit တွင် အရေးပါသော အားနည်းချက်သည် Linux ဖြန့်ဝေမှုအများစုတွင် root access ကိုခွင့်ပြုသည်။
Qualys သည် ဖြန့်ဖြူးမှုများတွင်အသုံးပြုသည့် Polkit (ယခင် PolicyKit) တွင် အသုံးပြုသည့် အားနည်းချက်တစ်ခု (CVE-2021-4034) ကို ခွဲခြားသတ်မှတ်ထားပြီး အခွင့်ထူးမခံရသေးသောအသုံးပြုသူများကို မြင့်မားသောဝင်ရောက်ခွင့်များလိုအပ်သည့် လုပ်ဆောင်ချက်များကို လုပ်ဆောင်ခွင့်ပြုထားသည်။ အားနည်းချက်သည် အခွင့်ထူးမရသေးသော ဒေသခံအသုံးပြုသူတစ်ဦးအား ၎င်းတို့၏အခွင့်ထူးများကို root လုပ်ရန်နှင့် စနစ်၏ထိန်းချုပ်မှုအပြည့်အ၀ရရှိရန် ခွင့်ပြုထားသည်။ ပြဿနာကို PwnKit လို့ နာမည်တပ်ထားပြီး လုပ်ငန်းခွင်မှာ အလုပ်လုပ်တဲ့ exploit ပြင်ဆင်မှုအတွက် မှတ်သားဖွယ်ဖြစ်ပါတယ်။