Pack2TheRoot (CVE-2026-41651): PackageKit-virhe, joka vaarantaa Linuxin

Avainkohdat:
  • Virhe johtuu D-Bus-tapahtumienhallinnan kilpailuehdosta (TOCTOU), joka ohittaa polkit-valtuutuksen.
  • Se vaikuttaa suoraan suosittuihin jakeluihin, kuten Ubuntu, Debian, Fedora ja Rocky Linux, niiden oletusasennuksissa.
  • Hyökkääjä voi korvata suojatun tapahtuman liput lähettämällä toisen pyynnön ennen kuin ajoittaja aloittaa toiminnon.
  • Haavoittuvuus on korjattu PackageKit 1.3.5:ssä, ja tilapäinen lievennys on luotu mukautettuja sääntöjä polkitissä.

Pack2TheRoot

Muutama päivä sitten Tietoa uudesta kriittisestä haavoittuvuudesta on julkaistu joka vaikuttaa Linux-ympäristöihin, joita kutsutaan "Pack2TheRoot". Luetteloitu haavoittuvuudella CVE-2026-41651Tämä vika vaikuttaa PackageKitiin (työkalu, joka toimii D-Bus-abstraktiokerroksena pakettienhallinnan yhtenäistämiseksi useissa jakeluissa).

Mainitaan, että päätös Se sallii minkä tahansa paikallisen käyttäjän ilman oikeuksia asentaa tai poistaa paketteja mielivaltaisesti. Hyödyntämällä tätä haavoittuvuutta hyökkääjä voi saada täydet pääkäyttäjän oikeudet vaarantuneeseen järjestelmään. Vaikutus on huomattava, koska ongelma on ollut olemassa versiosta 1.0.2 lähtien, joka julkaistiin yli kaksitoista vuotta sitten (vuonna 2014), ja se vaikuttaa suosittujen jakelujen, kuten Ubuntun, Debianin, Rocky Linuxin ja Fedoran, oletusasetuksiin.

Pack2TheRoot: PackageKitin haavoittuvuus antaa järjestelmänvalvojan oikeudet Linuxissa

El Pack2TheRootin löytö oli tutkimuksen tulos. jota johti Deutsche Telekomin punainen tiimi, joka He käyttivät Claude Opusin tekoälymallia ohjaamaan heidän analyysiään paikallisten etuoikeuksien eskaloitumisvektoreista.

LoTutkijat havaitsivat aluksi, että pkcon install -komento voitiin suorittaa ilman salasanaa.tietyissä Fedoran kokoonpanoissa, mikä herätti epäilyksiä taustalla olevasta valtuutuksesta. Vahvistettuaan ja vastuullisesti raportoituaan haavoittuvuudesta PackageKitin ylläpitäjille, Toimiva hyökkäysmekanismi on kehitetty, vaikka sen yksityiskohtaista julkaisua on strategisesti lykätty, jotta käyttäjät ja järjestelmänvalvojat voivat asentaa tarvittavat päivitykset.

Hyökkäyksen mekaniikka

Juuri Haavoittuvuus piilee urakehityksessä (TOCTOU-tyyppi: Tarkastusajasta käyttöaikaan) sisällä taustaprosessien tapahtumien hallinta PackageKitin (daemon)PackageKit, joka toimii pääkäyttäjänä, delegoi käyttöoikeudet polkit-järjestelmälle. Kun asiakas pyytää paketin asentamista esimerkiksi InstallFiles-metodilla, se lähettää joukon lippuja, jotka sanelevat transaktion toiminnan.

Tietyt liput, kuten SIMULATE tai ONLY_DOWNLOAD, käskevät PackageKitiä ohittamaan polkit-todennuksen. koska ne edustavat turvallisia toimintoja, jotka teoriassa eivät muuta järjestelmän tilaa. Virhe johtuu siitä, että tapahtumankäsittelijä ylikirjoittaa Nämä indikaattorit tallennetaan ehdoitta välimuistiin jokaisen uuden kutsun yhteydessä tarkistamatta, onko tapahtuma jo valtuutettu vai onko se suoritusprosessissa.

pack2theroot-poc2

Un Hyökkääjä voi aloittaa tapahtuman käyttämällä "turvallisia" indikaattoreita (jolloin polkitin valtuutus on ohitettu) ja millisekuntia myöhemmin lähetä toinen D-Bus-pyyntö samalle tapahtumalle, mutta tällä kertaa haitallisilla lipuilla, jotka komentavat varsinaista asennusta. GLibin tapahtumasilmukan prioriteettiarkkitehtuurin vuoksi (jossa D-Bus-viestit käsitellään ennen käyttämättömiä takaisinkutsuja) toinen pyyntö korvaa parametrit juuri ennen kuin ajoitusohjelma aloittaa toiminnon.

Tämän seurauksena aiemmin "turvalliseksi" valtuutettu tapahtuma suoritetaan korvatuilla parametreilla., asentamalla paketin järjestelmänvalvojan oikeuksilla.

Ratkaisut ja lieventäminen

On huomattava, että Haavoittuvuus on korjattu PackageKitin versiossa 1.3.5.Siksi kehittäjät kehottavat järjestelmänvalvojia tarkistamaan järjestelmiensä haavoittuvuudet tarkistamalla palvelun tilan komennoilla, kuten systemctl status packagekit, tai seuraamalla toimintaa pkmonilla.

Las Suuret jakelut, kuten Debian, Ubuntu ja Fedora, ovat jo alkaneet jakaa paketteja. Päivitykset julkaistaan ​​virallisten kanaviensa kautta. Järjestelmille, joille korjauspäivitystä ei ole välittömästi saatavilla, tutkijat ovat ehdottaneet kiertotietä: mukautetun polkit-säännön käyttöönottoa.

tämä Sääntö estää PackageKitin asennustoiminnot välittömästi ja hiljaisesti. Muille kuin pääkäyttäjälle tämä estää kilpailutilanteen avautumisen. On tärkeää huomata, että vaikka hyökkäys on nopea ja hiljainen, se jättää selkeän jäljen järjestelmälokeihin: onnistuneen hyökkäyksen jälkeen PackageKit-daemon kaatuu vahvistusvirheen vuoksi (assertion failed: (!transaction->priv->emitted_finished)). Vaikka systemd käynnistää palvelun uudelleen estäen palvelunestohyökkäyksen, tämän viestin läsnäolo journalctl-tiedostossa on vahva osoitus siitä, että järjestelmään on murtauduttu.

Lopuksi, jos olet kiinnostunut oppimaan lisää tästä, voit tutustua yksityiskohdat seuraavassa linkissä.


Lisää ensisijaiseksi lähteeksi