Pack2TheRoot (CVE-2026-41651): Greška u PackageKitu koja ugrožava Linux

Ključne točke:
  • Greška je zasnovana na uslovu utrke (TOCTOU) unutar upravljanja transakcijama D-Bus-a, zaobilazeći polkit autorizaciju.
  • To direktno utiče na popularne distribucije kao što su Ubuntu, Debian, Fedora i Rocky Linux u njihovim podrazumevanim instalacijama.
  • Napadač može prebrisati zastavice sigurne transakcije slanjem drugog zahtjeva prije nego što planer pokrene operaciju.
  • Ranjivost je ispravljena u PackageKit verziji 1.3.5, a postoji i privremeno ublažavanje kreiranjem prilagođenih pravila u polkitu.

Pack2TheRoot

Prije nekoliko dana Objavljene su informacije o novoj kritičnoj ranjivosti koji utiče na Linux okruženja koja se nazivaju "Pack2TheRoot". Katalogizirano pod CVE-2026-41651Ova greška utiče na PackageKit (alat koji djeluje kao D-Bus sloj apstrakcije za objedinjavanje upravljanja paketima na više distribucija).

Spominje se da je presuda Omogućava bilo kojem lokalnom korisniku bez privilegija da proizvoljno instalira ili uklanja pakete. Iskorištavanjem ove ranjivosti, napadač može dobiti potpuni root pristup kompromitovanom sistemu. Utjecaj je značajan, s obzirom na to da je problem prisutan od verzije 1.0.2, objavljene prije više od dvanaest godina (2014. godine), i utiče na zadane konfiguracije popularnih distribucija kao što su Ubuntu, Debian, Rocky Linux i Fedora.

Pack2TheRoot: Ranjivost PackageKita omogućava administratorski pristup na Linuxu

El Otkriće Pack2TheRoot-a rezultat je istrage. predvođen Crvenim timom Deutsche Telekoma, koji je Koristili su model umjetne inteligencije Claudea Opusa. kako bi vodili svoju analizu vektora eskalacije lokalnih privilegija.

LoIstraživači su u početku primijetili da se naredba pkcon install može izvršiti bez potrebe za lozinkom.u određenim Fedora konfiguracijama, što je izazvalo sumnju u vezi s osnovnom autorizacijom. Nakon što su potvrdili i odgovorno prijavili ranjivost održavateljima PackageKita, Razvijen je funkcionalni exploit, iako je njegova detaljna objava strateški odgođena kako bi se korisnicima i administratorima omogućilo da primijene potrebna ažuriranja.

Mehanika napada

Korijen Ranjivost leži u karijernom stanju (TOCTOU tip: Vrijeme provjere u vrijeme upotrebe) unutra upravljanje transakcijama u pozadinskom procesu (deamon) PackageKitaPackageKit, koji radi kao root korisnik, delegira autorizaciju polkit sistemu. Kada klijent zatraži instalaciju paketa, na primjer koristeći InstallFiles metodu, on prenosi skup zastavica koje diktiraju ponašanje transakcije.

Specifične zastavice, kao što su SIMULATE ili ONLY_DOWNLOAD, upućuju PackageKit da preskoči polkit autorizaciju. budući da predstavljaju sigurne operacije koje, teoretski, ne mijenjaju stanje sistema. Do greške dolazi jer program za obradu transakcija prepisuje Ovi indikatori se bezuvjetno keširaju sa svakim novim pozivom, bez provjere da li je transakcija već autorizirana ili je u procesu izvršenja.

pack2theroot-poc2

Un Napadač može pokrenuti transakciju koristeći "sigurne" indikatore (čime se zaobilazi Polkitova autorizacija) i, milisekunde kasnije, poslati drugi D-Bus zahtjev za istu transakciju, ali ovaj put sa zlonamjernim zastavicama koje nalažu stvarnu instalaciju. Zbog GLib-ove arhitekture prioriteta petlje događaja (gdje se D-Bus poruke obrađuju prije neaktivnih povratnih poziva), drugi zahtjev prepisuje parametre neposredno prije nego što planer započne operaciju.

Kao rezultat toga, transakcija koja je prethodno autorizirana kao "sigurna" izvršava se sa zamijenjenim parametrima., instaliranje paketa s administratorskim privilegijama.

Rješenja i ublažavanje

Cabe señalar que la Ranjivost je ispravljena u PackageKit verziji 1.3.5.Stoga, programeri pozivaju sistem administratore da provjere da li su njihovi sistemi ranjivi provjerom statusa servisa pomoću naredbi kao što je systemctl status packagekit ili praćenjem aktivnosti pomoću pkmon-a.

u Glavne distribucije, uključujući Debian, Ubuntu i Fedoru, već su počele s distribucijom paketa. Ažuriranja se objavljuju putem njihovih službenih kanala. Za sisteme gdje zakrpa nije odmah dostupna, istraživači su predložili zaobilazno rješenje: implementaciju prilagođenog polkit pravila.

Ovo Pravilo odmah i tiho zabranjuje radnje instalacije PackageKita. Za bilo kojeg korisnika osim root-a, ovo sprječava otvaranje prozora za uvjet utrke. Važno je napomenuti da, iako je iskorištavanje brzo i tiho, ostavlja jasan trag u sistemskim zapisnicima: nakon uspješnog iskorištavanja, PackageKit daemon se ruši zbog neuspjeha assertion-a (assertion failed: (!transaction->priv->emitted_finished)). Iako systemd ponovo pokreće uslugu, sprječavajući napad uskraćivanja usluge, prisustvo ove poruke u journalctl-u je snažan pokazatelj da je sistem kompromitovan.

Konačno, ako ste zainteresirani da saznate više o ovome, možete se konsultovati detalje na sljedećem linku.


Dodaj kao preferirani izvor