„Pack2TheRoot“ (CVE-2026-41651): „PackageKit“ trūkumas, kenkiantis „Linux“ sistemai

Pagrindiniai klausimai:
  • Gedimas kilo dėl lenktynių sąlygos (TOCTOU) D-Bus operacijų valdyme, apeinant „polkit“ autorizaciją.
  • Tai tiesiogiai veikia populiarius platinimus, tokius kaip „Ubuntu“, „Debian“, „Fedora“ ir „Rocky Linux“, jų numatytosiose diegimo versijose.
  • Užpuolikas gali perrašyti saugios transakcijos žymas, išsiųsdamas antrą užklausą prieš planuotojui pradedant operaciją.
  • Pažeidžiamumas ištaisytas „PackageKit 1.3.5“ versijoje, o laikinai jį sušvelninti sukuriant pasirinktines taisykles „polkit“.

Pack2TheRoot

Prieš kelias dienas Paskelbta informacija apie naują kritinę pažeidžiamumą kuris veikia Linux aplinkas, vadinamas „Pack2TheRoot“. Katalogizuota pagal CVE-2026-41651Šis trūkumas paveikia „PackageKit“ (įrankį, kuris veikia kaip D-Bus abstrakcijos sluoksnis, skirtas suvienodinti paketų valdymą keliose platinimo versijose).

Minėta, kad nutartis Tai leidžia bet kuriam vietiniam vartotojui be teisių savavališkai įdiegti arba pašalinti paketus. Pasinaudodamas šia pažeidžiamumu, užpuolikas gali gauti visišką root prieigą prie pažeistos sistemos. Poveikis yra didelis, atsižvelgiant į tai, kad problema egzistuoja nuo 1.0.2 versijos, išleistos prieš daugiau nei dvylika metų (2014 m.), ir paveikia populiarių platinamųjų sistemų, tokių kaip „Ubuntu“, „Debian“, „Rocky Linux“ ir „Fedora“, numatytąsias konfigūracijas.

„Pack2TheRoot“: „PackageKit“ pažeidžiamumas suteikia administratoriaus prieigą „Linux“ sistemoje

El „Pack2TheRoot“ atradimas buvo tyrimo rezultatas. vadovaujama „Deutsche Telekom“ raudonosios komandos, kuri Jie naudojo Claude'o Opuso dirbtinio intelekto modelį kad padėtų jiems analizuoti vietines privilegijas.

LoIš pradžių tyrėjai pastebėjo, kad „pkcon install“ komandą galima vykdyti nereikalaujant slaptažodžio.tam tikrose „Fedora“ konfigūracijose, dėl kurių kilo įtarimų dėl esamo autorizavimo. Patvirtinęs pažeidžiamumą ir atsakingai pranešęs apie jį „PackageKit“ prižiūrėtojams, Sukurtas veikiantis išnaudojimas, nors išsamus jo paskelbimas buvo strategiškai atidėtas, kad vartotojai ir administratoriai galėtų įdiegti reikiamus atnaujinimus.

Atakos mechanika

Šaknis Pažeidžiamumas slypi karjeros sąlygose (TOCTOU tipas: nuo patikrinimo laiko iki naudojimo laiko) per foninių procesų operacijų valdymas „PackageKit“ (daemonas)„PackageKit“, veikiantis kaip root vartotojas, deleguoja autorizaciją „polkit“ sistemai. Kai klientas prašo įdiegti paketą, pavyzdžiui, naudodamas „InstallFiles“ metodą, jis perduoda žymų rinkinį, kuris diktuoja operacijos elgseną.

Konkrečios žymės, pvz., SIMULATE arba ONLY_DOWNLOAD, nurodo „PackageKit“ praleisti „polkit“ autorizaciją. nes jie atspindi saugias operacijas, kurios teoriškai nekeičia sistemos būsenos. Klaida įvyko dėl to, kad operacijų tvarkytojas perrašė Šie indikatoriai besąlygiškai kaupiami talpykloje su kiekvienu nauju iškvietimu, netikrinant, ar operacija jau buvo autorizuota, ar yra vykdymo procese.

pack2theroot-poc2

Un Užpuolikas gali inicijuoti operaciją naudodamas „saugius“ indikatorius (taip apeinant „polkit“ įgaliojimą) ir po milisekundžių išsiųsti antrą D-Bus užklausą tam pačiam sandoriui, bet šį kartą su kenkėjiškomis vėliavėlėmis, kurios nurodo atlikti faktinį diegimą. Dėl „GLib“ įvykių ciklo prioritetų architektūros (kai D-Bus pranešimai apdorojami prieš neveiklus grįžtamuosius iškvietimus), antroji užklausa perrašo parametrus prieš pat planuoklei pradedant operaciją.

Todėl anksčiau kaip „saugi“ autorizuota operacija vykdoma su pakeistais parametrais., diegiant paketą su administratoriaus teisėmis.

Sprendimai ir švelninimas

Cabe senalar que la Pažeidžiamumas buvo ištaisytas „PackageKit“ 1.3.5 versijoje.Todėl kūrėjai ragina sistemos administratorius patikrinti, ar jų sistemos nėra pažeidžiamos, tikrinant paslaugos būseną naudojant tokias komandas kaip „systemctl status packagekit“ arba stebint veiklą naudojant „pkmon“.

The Pagrindinės distribucijos, įskaitant „Debian“, „Ubuntu“ ir „Fedora“, jau pradėjo platinti paketus. Atnaujinimai išleidžiami oficialiais kanalais. Sistemoms, kuriose pataisa nėra iš karto prieinama, tyrėjai pasiūlė sprendimą: įdiegti pasirinktinę „polkit“ taisyklę.

tai Taisyklė nedelsdama ir tyliai atmeta „PackageKit“ diegimo veiksmus. Bet kuriam vartotojui, išskyrus root, tai neleidžia atidaryti lenktynių sąlygos lango. Svarbu pažymėti, kad nors išnaudojimas yra greitas ir tylus, jis palieka aiškų pėdsaką sistemos žurnaluose: po sėkmingo išnaudojimo „PackageKit“ demonas sugenda dėl patvirtinimo klaidos (patvirtinimas nepavyko: (!transaction->priv->emitted_finished)). Nors „systemd“ iš naujo paleidžia paslaugą, užkirsdama kelią aptarnavimo trikdymo atakai, šio pranešimo buvimas „journalctl“ faile yra aiškus rodiklis, kad sistema buvo pažeista.

Galiausiai, jei norite sužinoti daugiau apie tai, galite pasikonsultuoti su išsami informacija šioje nuorodoje.


Pridėti kaip pageidaujamą šaltinį