Prieš kelias dienas Paskelbta informacija apie naują kritinę pažeidžiamumą kuris veikia Linux aplinkas, vadinamas „Pack2TheRoot“. Katalogizuota pagal CVE-2026-41651Šis trūkumas paveikia „PackageKit“ (įrankį, kuris veikia kaip D-Bus abstrakcijos sluoksnis, skirtas suvienodinti paketų valdymą keliose platinimo versijose).
Minėta, kad nutartis Tai leidžia bet kuriam vietiniam vartotojui be teisių savavališkai įdiegti arba pašalinti paketus. Pasinaudodamas šia pažeidžiamumu, užpuolikas gali gauti visišką root prieigą prie pažeistos sistemos. Poveikis yra didelis, atsižvelgiant į tai, kad problema egzistuoja nuo 1.0.2 versijos, išleistos prieš daugiau nei dvylika metų (2014 m.), ir paveikia populiarių platinamųjų sistemų, tokių kaip „Ubuntu“, „Debian“, „Rocky Linux“ ir „Fedora“, numatytąsias konfigūracijas.
„Pack2TheRoot“: „PackageKit“ pažeidžiamumas suteikia administratoriaus prieigą „Linux“ sistemoje
El „Pack2TheRoot“ atradimas buvo tyrimo rezultatas. vadovaujama „Deutsche Telekom“ raudonosios komandos, kuri Jie naudojo Claude'o Opuso dirbtinio intelekto modelį kad padėtų jiems analizuoti vietines privilegijas.
LoIš pradžių tyrėjai pastebėjo, kad „pkcon install“ komandą galima vykdyti nereikalaujant slaptažodžio.tam tikrose „Fedora“ konfigūracijose, dėl kurių kilo įtarimų dėl esamo autorizavimo. Patvirtinęs pažeidžiamumą ir atsakingai pranešęs apie jį „PackageKit“ prižiūrėtojams, Sukurtas veikiantis išnaudojimas, nors išsamus jo paskelbimas buvo strategiškai atidėtas, kad vartotojai ir administratoriai galėtų įdiegti reikiamus atnaujinimus.
Atakos mechanika
Šaknis Pažeidžiamumas slypi karjeros sąlygose (TOCTOU tipas: nuo patikrinimo laiko iki naudojimo laiko) per foninių procesų operacijų valdymas „PackageKit“ (daemonas)„PackageKit“, veikiantis kaip root vartotojas, deleguoja autorizaciją „polkit“ sistemai. Kai klientas prašo įdiegti paketą, pavyzdžiui, naudodamas „InstallFiles“ metodą, jis perduoda žymų rinkinį, kuris diktuoja operacijos elgseną.
Konkrečios žymės, pvz., SIMULATE arba ONLY_DOWNLOAD, nurodo „PackageKit“ praleisti „polkit“ autorizaciją. nes jie atspindi saugias operacijas, kurios teoriškai nekeičia sistemos būsenos. Klaida įvyko dėl to, kad operacijų tvarkytojas perrašė Šie indikatoriai besąlygiškai kaupiami talpykloje su kiekvienu nauju iškvietimu, netikrinant, ar operacija jau buvo autorizuota, ar yra vykdymo procese.

Un Užpuolikas gali inicijuoti operaciją naudodamas „saugius“ indikatorius (taip apeinant „polkit“ įgaliojimą) ir po milisekundžių išsiųsti antrą D-Bus užklausą tam pačiam sandoriui, bet šį kartą su kenkėjiškomis vėliavėlėmis, kurios nurodo atlikti faktinį diegimą. Dėl „GLib“ įvykių ciklo prioritetų architektūros (kai D-Bus pranešimai apdorojami prieš neveiklus grįžtamuosius iškvietimus), antroji užklausa perrašo parametrus prieš pat planuoklei pradedant operaciją.
Todėl anksčiau kaip „saugi“ autorizuota operacija vykdoma su pakeistais parametrais., diegiant paketą su administratoriaus teisėmis.
Sprendimai ir švelninimas
Cabe senalar que la Pažeidžiamumas buvo ištaisytas „PackageKit“ 1.3.5 versijoje.Todėl kūrėjai ragina sistemos administratorius patikrinti, ar jų sistemos nėra pažeidžiamos, tikrinant paslaugos būseną naudojant tokias komandas kaip „systemctl status packagekit“ arba stebint veiklą naudojant „pkmon“.
The Pagrindinės distribucijos, įskaitant „Debian“, „Ubuntu“ ir „Fedora“, jau pradėjo platinti paketus. Atnaujinimai išleidžiami oficialiais kanalais. Sistemoms, kuriose pataisa nėra iš karto prieinama, tyrėjai pasiūlė sprendimą: įdiegti pasirinktinę „polkit“ taisyklę.
tai Taisyklė nedelsdama ir tyliai atmeta „PackageKit“ diegimo veiksmus. Bet kuriam vartotojui, išskyrus root, tai neleidžia atidaryti lenktynių sąlygos lango. Svarbu pažymėti, kad nors išnaudojimas yra greitas ir tylus, jis palieka aiškų pėdsaką sistemos žurnaluose: po sėkmingo išnaudojimo „PackageKit“ demonas sugenda dėl patvirtinimo klaidos (patvirtinimas nepavyko: (!transaction->priv->emitted_finished)). Nors „systemd“ iš naujo paleidžia paslaugą, užkirsdama kelią aptarnavimo trikdymo atakai, šio pranešimo buvimas „journalctl“ faile yra aiškus rodiklis, kad sistema buvo pažeista.
Galiausiai, jei norite sužinoti daugiau apie tai, galite pasikonsultuoti su išsami informacija šioje nuorodoje.