Pack2TheRoot (CVE-2026-41651): A PackageKit hibája, amely veszélyezteti a Linuxot

Főbb pontok:
  • A hiba oka a D-Bus tranzakciókezelésen belüli versenyhelyzet (TOCTOU), amely megkerüli a polkit-engedélyezést.
  • Közvetlenül érinti az olyan népszerű disztribúciókat, mint az Ubuntu, a Debian, a Fedora és a Rocky Linux az alapértelmezett telepítéseikben.
  • Egy támadó felülírhatja egy biztonságos tranzakció jelzőit egy második kérés küldésével, mielőtt az ütemező elindítaná a műveletet.
  • A sebezhetőséget a PackageKit 1.3.5-ös verziójában javították, és ideiglenes megoldást kínálnak a polkitben létrehozott egyéni szabályok.

Pack2TheRoot

Pár napja Információk jelentek meg egy új, kritikus sebezhetőségről amely a Linux környezeteket érinti, az úgynevezett „Pack2TheRoot”. CVE-2026-41651 biztonsági résszel katalogizálva.Ez a hiba a PackageKitet érinti (egy eszköz, amely D-Bus absztrakciós rétegként működik a csomagkezelés egységesítése érdekében több disztribúció között).

Megemlítik, hogy az ítélet Lehetővé teszi bármely helyi, jogosultság nélküli felhasználó számára, hogy tetszőlegesen telepítsen vagy távolítson el csomagokat. A sebezhetőség kihasználásával a támadó teljes root hozzáférést szerezhet a feltört rendszerhez. A hatás jelentős, tekintve, hogy a probléma a több mint tizenkét évvel ezelőtt (2014-ben) kiadott 1.0.2-es verzió óta jelen van, és olyan népszerű disztribúciók alapértelmezett konfigurációit érinti, mint az Ubuntu, a Debian, a Rocky Linux és a Fedora.

Pack2TheRoot: A PackageKit sebezhetősége rendszergazdai hozzáférést biztosít Linuxon

El A Pack2TheRoot felfedezése egy nyomozás eredménye volt. a Deutsche Telekom Vörös Csapata vezette, akik A Claude Opus mesterséges intelligencia modelljét használták. hogy irányítsák a helyi privilégiumok eszkalációs vektorainak elemzését.

LoA kutatók kezdetben megfigyelték, hogy a pkcon install parancs jelszó nélkül végrehajtható.bizonyos Fedora konfigurációkban, ami gyanút keltett az alapul szolgáló jogosultsággal kapcsolatban. Miután megerősítette és felelősségteljesen jelentette a sebezhetőséget a PackageKit karbantartóinak, Egy működő biztonsági rést fejlesztettek ki, bár részletes közzétételét stratégiailag késleltették, hogy a felhasználók és az adminisztrátorok telepíthessék a szükséges frissítéseket.

A támadás mechanikája

A gyökere A sebezhetőség a karrierállapotban rejlik (TOCTOU típus: Ellenőrzési időtől felhasználási időig) belül háttérfolyamatok tranzakciókezelése (démon) a PackageKit-benA root felhasználóként működő PackageKit delegálja a jogosultságokat a polkit rendszernek. Amikor egy kliens egy csomag telepítését kéri, például az InstallFiles metódus használatával, egy sor jelzőt küld el, amelyek meghatározzák a tranzakció viselkedését.

Bizonyos jelzők, mint például a SIMULATE vagy az ONLY_DOWNLOAD, utasítják a PackageKitet a polkit-engedélyezés kihagyására. mivel ezek olyan biztonságos műveleteket képviselnek, amelyek elméletileg nem módosítják a rendszer állapotát. A hibát az okozza, hogy a tranzakciókezelő felülírja a Ezek az indikátorok feltétel nélkül gyorsítótárazódnak minden új híváskor, anélkül, hogy ellenőriznék, hogy a tranzakció már engedélyezett-e, vagy végrehajtás alatt áll-e.

pack2theroot-poc2

Un Egy támadó „biztonságos” jelzők használatával kezdeményezhet tranzakciót (így megkerülve a polkit felhatalmazását) és ezredmásodpercekkel később küldjön egy második D-Bus kérést ugyanarra a tranzakcióra, de ezúttal rosszindulatú jelzőkkel, amelyek egy tényleges telepítést vezérelnek. A GLib eseményciklus-prioritási architektúrája miatt (ahol a D-Bus üzenetek feldolgozása a tétlen visszahívások előtt történik), a második kérés felülírja a paramétereket közvetlenül azelőtt, hogy az ütemező elindítaná a műveletet.

Ennek eredményeként a korábban „biztonságosként” engedélyezett tranzakció a helyettesített paraméterekkel kerül végrehajtásra., a csomag telepítése rendszergazdai jogosultságokkal.

Megoldások és enyhítés

Megjegyzendő, hogy a A sebezhetőséget a PackageKit 1.3.5-ös verziójában javították.Ezért a fejlesztők arra kérik a rendszergazdákat, hogy ellenőrizzék rendszereik sebezhetőségét a szolgáltatás állapotának ellenőrzésével olyan parancsokkal, mint a systemctl status packagekit, vagy a tevékenység monitorozásával a pkmon segítségével.

az A nagyobb disztribúciók, köztük a Debian, az Ubuntu és a Fedora, már elkezdték a csomagok terjesztését. A frissítéseket hivatalos csatornáikon keresztül adják ki. Azokon a rendszereken, ahol nem érhető el azonnal javítás, a kutatók egy kerülő megoldást javasoltak: egyéni polkit-szabály telepítését.

ezt A szabály azonnal és csendben elutasítja a PackageKit telepítési műveleteit. A root felhasználón kívüli felhasználók számára ez megakadályozza a versenyfeltétel ablakának megnyílását. Fontos megjegyezni, hogy bár a sérülékenység gyors és csendes, egyértelmű nyomot hagy a rendszernaplókban: egy sikeres sérülékenység után a PackageKit démon összeomlik egy ellenőrzési hiba miatt (ellenőrzési hiba: (!transaction->priv->emitted_finished)). Bár a systemd újraindítja a szolgáltatást, megakadályozva a szolgáltatásmegtagadási támadást, ennek az üzenetnek a jelenléte a journalctl fájlban erősen jelzi, hogy a rendszert feltörték.

Végül, ha többet szeretne megtudni erről, tekintse meg a következőt: részletek a következő linken.


Hozzáadás előnyben részesített forrásként