Pack2TheRoot (CVE-2026-41651): De PackageKit-kwetsbaarheid die Linux in gevaar brengt

Belangrijkste punten:
  • De fout is te wijten aan een raceconditie (TOCTOU) binnen het D-Bus-transactiebeheer, waardoor de polkit-autorisatie wordt omzeild.
  • Het heeft directe gevolgen voor populaire distributies zoals Ubuntu, Debian, Fedora en Rocky Linux in hun standaardinstallaties.
  • Een aanvaller kan de vlaggen van een beveiligde transactie overschrijven door een tweede verzoek te verzenden voordat de scheduler de bewerking start.
  • De kwetsbaarheid is verholpen in PackageKit 1.3.5, en er is een tijdelijke oplossing door aangepaste regels in polkit aan te maken.

Pack2TheRoot

Paar dagen geleden Er is informatie vrijgegeven over een nieuwe kritieke kwetsbaarheid. dat van invloed is op Linux-omgevingen genaamd "Pack2TheRoot". Gecatalogiseerd onder CVE-2026-41651Deze fout treft PackageKit (een tool die fungeert als een D-Bus-abstractielaag om pakketbeheer over meerdere distributies te verenigen).

Er wordt vermeld dat de uitspraak Het stelt elke lokale gebruiker zonder beheerdersrechten in staat om willekeurig pakketten te installeren of te verwijderen. Door deze kwetsbaarheid te misbruiken, kan een aanvaller volledige root-toegang verkrijgen tot het gecompromitteerde systeem. De impact is aanzienlijk, aangezien het probleem al sinds versie 1.0.2 bestaat, die meer dan twaalf jaar geleden (in 2014) werd uitgebracht, en de standaardconfiguraties van populaire distributies zoals Ubuntu, Debian, Rocky Linux en Fedora treft.

Pack2TheRoot: Kwetsbaarheid in PackageKit geeft beheerdersrechten op Linux

El De ontdekking van Pack2TheRoot was het resultaat van een onderzoek. aangevoerd door het Rode Team van Deutsche Telekom, die Ze gebruikten het kunstmatige intelligentiemodel van Claude Opus. om hun analyse van lokale escalatiemechanismen voor privileges te begeleiden.

LoOnderzoekers constateerden aanvankelijk dat het pkcon install-commando kon worden uitgevoerd zonder wachtwoord.in bepaalde Fedora-configuraties, wat argwaan wekte over de onderliggende autorisatie. Na bevestiging van de kwetsbaarheid en het op verantwoorde wijze melden aan de beheerders van PackageKit, Er is een werkende exploit ontwikkeld. Hoewel de gedetailleerde publicatie strategisch is uitgesteld om gebruikers en beheerders de gelegenheid te geven de noodzakelijke updates toe te passen.

De mechaniek van de aanval

De wortel van de Kwetsbaarheid schuilt in een loopbaansituatie. (TOCTOU-type: Time-of-Check naar Time-of-Use) binnen achtergrondproces transactiebeheer (daemon) van PackageKitPackageKit, dat als root-gebruiker opereert, delegeert de autorisatie aan het polkit-systeem. Wanneer een client een pakket wil installeren, bijvoorbeeld met de InstallFiles-methode, verzendt deze een reeks vlaggen die het gedrag van de transactie bepalen.

Specifieke vlaggen, zoals SIMULATE of ONLY_DOWNLOAD, geven PackageKit de instructie om de polkit-autorisatie over te slaan. omdat ze veilige handelingen vertegenwoordigen die in theorie de toestand van het systeem niet veranderen. De fout treedt op omdat de transactiehandler de gegevens overschrijft. Deze indicatoren worden bij elke nieuwe aanroep onvoorwaardelijk in de cache opgeslagen, zonder te controleren of de transactie al is geautoriseerd of in uitvoering is.

pack2theroot-poc2

Un Een aanvaller kan een transactie initiëren met behulp van "veilige" indicatoren. (waarmee de toestemming van polkit wordt omzeild) en, milliseconden later, een tweede D-Bus-verzoek versturen Voor dezelfde transactie, maar ditmaal met kwaadaardige vlaggen die een daadwerkelijke installatie vereisen. Vanwege de prioriteitsarchitectuur van de gebeurtenisloop van GLib (waarbij D-Bus-berichten worden verwerkt vóór inactieve callbacks), overschrijft het tweede verzoek de parameters vlak voordat de scheduler de bewerking start.

Als gevolg hiervan wordt de transactie die eerder als "veilig" was goedgekeurd, uitgevoerd met de gewijzigde parameters.Het pakket installeren met beheerdersrechten.

Oplossingen en maatregelen ter beperking van de gevolgen

Opgemerkt moet worden dat de Het beveiligingslek is verholpen in PackageKit versie 1.3.5.Daarom raden de ontwikkelaars systeembeheerders aan om te controleren of hun systemen kwetsbaar zijn door de servicestatus te controleren met commando's zoals systemctl status packagekit of door de activiteit te monitoren met pkmon.

De Grote distributies, waaronder Debian, Ubuntu en Fedora, zijn al begonnen met het distribueren van pakketten. Updates worden via hun officiële kanalen uitgebracht. Voor systemen waar niet direct een patch beschikbaar is, hebben onderzoekers een alternatieve oplossing voorgesteld: het implementeren van een aangepaste polkit-regel.

deze De regel verbiedt installatiepogingen van PackageKit onmiddellijk en stilzwijgend. Voor elke gebruiker behalve root voorkomt dit dat het raceconditievenster wordt geopend. Het is belangrijk om te weten dat, hoewel de exploit snel en stil is, deze een duidelijk spoor achterlaat in de systeemlogboeken: na een succesvolle exploit crasht de PackageKit-daemon vanwege een assertiefout (assertion failed: (!transaction->priv->emitted_finished)). Hoewel systemd de service herstart en zo een denial-of-service-aanval voorkomt, is de aanwezigheid van dit bericht in journalctl een sterke indicatie dat het systeem is gecompromitteerd.

Als u hier meer over wilt weten, kunt u tot slot de volgende informatie raadplegen: details in de volgende link.


Toevoegen als voorkeursbron