Paar dagen geleden Er is informatie vrijgegeven over een nieuwe kritieke kwetsbaarheid. dat van invloed is op Linux-omgevingen genaamd "Pack2TheRoot". Gecatalogiseerd onder CVE-2026-41651Deze fout treft PackageKit (een tool die fungeert als een D-Bus-abstractielaag om pakketbeheer over meerdere distributies te verenigen).
Er wordt vermeld dat de uitspraak Het stelt elke lokale gebruiker zonder beheerdersrechten in staat om willekeurig pakketten te installeren of te verwijderen. Door deze kwetsbaarheid te misbruiken, kan een aanvaller volledige root-toegang verkrijgen tot het gecompromitteerde systeem. De impact is aanzienlijk, aangezien het probleem al sinds versie 1.0.2 bestaat, die meer dan twaalf jaar geleden (in 2014) werd uitgebracht, en de standaardconfiguraties van populaire distributies zoals Ubuntu, Debian, Rocky Linux en Fedora treft.
Pack2TheRoot: Kwetsbaarheid in PackageKit geeft beheerdersrechten op Linux
El De ontdekking van Pack2TheRoot was het resultaat van een onderzoek. aangevoerd door het Rode Team van Deutsche Telekom, die Ze gebruikten het kunstmatige intelligentiemodel van Claude Opus. om hun analyse van lokale escalatiemechanismen voor privileges te begeleiden.
LoOnderzoekers constateerden aanvankelijk dat het pkcon install-commando kon worden uitgevoerd zonder wachtwoord.in bepaalde Fedora-configuraties, wat argwaan wekte over de onderliggende autorisatie. Na bevestiging van de kwetsbaarheid en het op verantwoorde wijze melden aan de beheerders van PackageKit, Er is een werkende exploit ontwikkeld. Hoewel de gedetailleerde publicatie strategisch is uitgesteld om gebruikers en beheerders de gelegenheid te geven de noodzakelijke updates toe te passen.
De mechaniek van de aanval
De wortel van de Kwetsbaarheid schuilt in een loopbaansituatie. (TOCTOU-type: Time-of-Check naar Time-of-Use) binnen achtergrondproces transactiebeheer (daemon) van PackageKitPackageKit, dat als root-gebruiker opereert, delegeert de autorisatie aan het polkit-systeem. Wanneer een client een pakket wil installeren, bijvoorbeeld met de InstallFiles-methode, verzendt deze een reeks vlaggen die het gedrag van de transactie bepalen.
Specifieke vlaggen, zoals SIMULATE of ONLY_DOWNLOAD, geven PackageKit de instructie om de polkit-autorisatie over te slaan. omdat ze veilige handelingen vertegenwoordigen die in theorie de toestand van het systeem niet veranderen. De fout treedt op omdat de transactiehandler de gegevens overschrijft. Deze indicatoren worden bij elke nieuwe aanroep onvoorwaardelijk in de cache opgeslagen, zonder te controleren of de transactie al is geautoriseerd of in uitvoering is.

Un Een aanvaller kan een transactie initiëren met behulp van "veilige" indicatoren. (waarmee de toestemming van polkit wordt omzeild) en, milliseconden later, een tweede D-Bus-verzoek versturen Voor dezelfde transactie, maar ditmaal met kwaadaardige vlaggen die een daadwerkelijke installatie vereisen. Vanwege de prioriteitsarchitectuur van de gebeurtenisloop van GLib (waarbij D-Bus-berichten worden verwerkt vóór inactieve callbacks), overschrijft het tweede verzoek de parameters vlak voordat de scheduler de bewerking start.
Als gevolg hiervan wordt de transactie die eerder als "veilig" was goedgekeurd, uitgevoerd met de gewijzigde parameters.Het pakket installeren met beheerdersrechten.
Oplossingen en maatregelen ter beperking van de gevolgen
Opgemerkt moet worden dat de Het beveiligingslek is verholpen in PackageKit versie 1.3.5.Daarom raden de ontwikkelaars systeembeheerders aan om te controleren of hun systemen kwetsbaar zijn door de servicestatus te controleren met commando's zoals systemctl status packagekit of door de activiteit te monitoren met pkmon.
De Grote distributies, waaronder Debian, Ubuntu en Fedora, zijn al begonnen met het distribueren van pakketten. Updates worden via hun officiële kanalen uitgebracht. Voor systemen waar niet direct een patch beschikbaar is, hebben onderzoekers een alternatieve oplossing voorgesteld: het implementeren van een aangepaste polkit-regel.
deze De regel verbiedt installatiepogingen van PackageKit onmiddellijk en stilzwijgend. Voor elke gebruiker behalve root voorkomt dit dat het raceconditievenster wordt geopend. Het is belangrijk om te weten dat, hoewel de exploit snel en stil is, deze een duidelijk spoor achterlaat in de systeemlogboeken: na een succesvolle exploit crasht de PackageKit-daemon vanwege een assertiefout (assertion failed: (!transaction->priv->emitted_finished)). Hoewel systemd de service herstart en zo een denial-of-service-aanval voorkomt, is de aanwezigheid van dit bericht in journalctl een sterke indicatie dat het systeem is gecompromitteerd.
Als u hier meer over wilt weten, kunt u tot slot de volgende informatie raadplegen: details in de volgende link.