Paar päeva tagasi Avaldati teavet uue kriitilise haavatavuse kohta mis mõjutab Linuxi keskkondi, mida nimetatakse "Pack2TheRoot". Kataloogitud CVE-2026-41651 allSee viga mõjutab PackageKiti (tööriista, mis toimib D-Busi abstraktsioonikihina, et ühtlustada paketihaldust mitmes distributsioonis).
Mainitakse, et otsus See võimaldab igal kohalikul kasutajal ilma õigusteta pakette suvaliselt installida või eemaldada. Selle haavatavuse ärakasutamise abil saab ründaja täieliku juurjuurdepääsu ohustatud süsteemile. Mõju on märkimisväärne, arvestades, et probleem on eksisteerinud alates versioonist 1.0.2, mis avaldati üle kaheteistkümne aasta tagasi (2014. aastal), ja mõjutab populaarsete distributsioonide, näiteks Ubuntu, Debian, Rocky Linux ja Fedora, vaikeseadeid.
Pack2TheRoot: PackageKiti haavatavus annab Linuxis administraatori juurdepääsu
El Pack2TheRooti avastamine oli uurimise tulemus. mida juhtis Deutsche Telekomi punane meeskond, kes Nad kasutasid Claude Opuse tehisintellekti mudelit et suunata nende analüüsi kohalike privileegide eskalatsioonivektorite kohta.
LoAlgselt täheldasid teadlased, et käsku pkcon install saab käivitada ilma paroolita.teatud Fedora konfiguratsioonides, mis tekitas kahtlusi aluseks oleva autoriseerimise osas. Pärast haavatavuse kinnitamist ja vastutustundlikku teatamist PackageKiti hooldajatele Toimiv ärakasutamine on välja töötatud, kuigi selle üksikasjalikku avaldamist on strateegiliselt edasi lükatud, et võimaldada kasutajatel ja administraatoritel vajalikke värskendusi rakendada.
Rünnaku mehaanika
Selle juur Haavatavus peitub karjääritingimustes (TOCTOU tüüp: kontrollimise ajast kasutusajani) jooksul taustaprotsesside tehingute haldamine PackageKiti (deemon)PackageKit, tegutsedes juurkasutajana, delegeerib autoriseerimise polkiti süsteemile. Kui klient taotleb paketi installimist, näiteks InstallFiles meetodi abil, edastab see lippude komplekti, mis dikteerivad tehingu käitumise.
Teatud lipud, näiteks SIMULATE või ONLY_DOWNLOAD, annavad PackageKitile korralduse polkiti autoriseerimine vahele jätta. kuna need esindavad ohutuid toiminguid, mis teoreetiliselt ei muuda süsteemi olekut. Viga tekib seetõttu, et tehingukäitleja kirjutab üle Need indikaatorid salvestatakse iga uue kutse korral tingimusteta vahemällu, kontrollimata, kas tehing on juba autoriseeritud või on täitmisel.

Un Ründaja saab tehingu algatada "turvaliste" indikaatorite abil (seega mööda hiilides polkiti volitustest) ja millisekundite pärast saadab teise D-Busi päringu sama tehingu puhul, aga seekord pahatahtlike lippudega, mis annavad käsu tegelikuks installimiseks. GLibi sündmuste tsükli prioriteediarhitektuuri tõttu (kus D-Busi sõnumeid töödeldakse enne jõudeolekus tagasihelistusi) kirjutab teine päring parameetrid üle vahetult enne seda, kui ajastaja operatsiooni alustab.
Selle tulemusel teostatakse eelnevalt "turvaliseks" autoriseeritud tehing asendatud parameetritega., installides paketi administraatoriõigustega.
Lahendused ja leevendusmeetmed
Cabe señalar que la See haavatavus on parandatud PackageKiti versioonis 1.3.5.Seetõttu soovitavad arendajad süsteemiadministraatoritel kontrollida oma süsteemide haavatavust, kontrollides teenuse olekut selliste käskudega nagu systemctl status packagekit või jälgides tegevust pkmoniga.
The Suuremad distributsioonid, sealhulgas Debian, Ubuntu ja Fedora, on juba pakettide levitamist alustanud. Värskendused avaldatakse ametlike kanalite kaudu. Süsteemide jaoks, kus parandus pole kohe saadaval, on teadlased pakkunud välja ajutise lahenduse: kohandatud polkiti reegli juurutamise.
see Reegel keelab PackageKiti installimistoimingud kohe ja vaikselt. Kõigi teiste kasutajate puhul peale root-kasutajate takistab see võidujooksu tingimuse akna avanemist. Oluline on märkida, et kuigi ärakasutamine on kiire ja vaikne, jätab see süsteemilogidesse selge jälje: pärast edukat ärakasutamist jookseb PackageKiti deemon kokku kinnitusvea tõttu (kinnitus nurjus: (!transaction->priv->emitted_finished)). Kuigi systemd taaskäivitab teenuse, hoides ära teenusetõkestamise rünnaku, on selle teate olemasolu journalctl-is tugev näitaja, et süsteem on ohustatud.
Lõpuks, kui olete huvitatud selle kohta rohkem teada saamast, võite tutvuda üksikasjad järgmisel lingil.