Pred pár dňami Boli zverejnené informácie o novej kritickej zraniteľnosti ktorý ovplyvňuje prostredia Linuxu, tzv. „Pack2TheRoot“. Katalogizované pod CVE-2026-41651.Táto chyba ovplyvňuje PackageKit (nástroj, ktorý funguje ako vrstva abstrakcie D-Bus na zjednotenie správy balíkov vo viacerých distribúciách).
Uvádza sa, že rozhodnutie Umožňuje ľubovoľnému lokálnemu používateľovi bez oprávnení ľubovoľne inštalovať alebo odstraňovať balíky. Zneužitím tejto zraniteľnosti môže útočník získať plný root prístup k napadnutému systému. Dopad je značný, keďže problém existuje už od verzie 1.0.2, vydanej pred viac ako dvanástimi rokmi (v roku 2014), a ovplyvňuje predvolené konfigurácie populárnych distribúcií, ako sú Ubuntu, Debian, Rocky Linux a Fedora.
Pack2TheRoot: Zraniteľnosť PackageKit poskytuje administrátorský prístup v systéme Linux
El Objav Pack2TheRoot bol výsledkom vyšetrovania vedený Červeným tímom spoločnosti Deutsche Telekom, ktorý Použili model umelej inteligencie Clauda Opusa. aby usmernili svoju analýzu vektorov lokálnej eskalácie privilégií.
LoVýskumníci spočiatku zistili, že príkaz pkcon install je možné vykonať bez nutnosti zadania hesla.v určitých konfiguráciách Fedory, čo vyvolalo podozrenie ohľadom základnej autorizácie. Po potvrdení a zodpovednom nahlásení zraniteľnosti správcom PackageKit, Bol vyvinutý funkčný exploit, hoci jeho podrobné zverejnenie bolo strategicky oneskorené, aby si používatelia a správcovia mohli nainštalovať potrebné aktualizácie.
Mechanika útoku
Koreň Zraniteľnosť spočíva v kariérnom stave (Typ TOCTOU: Čas kontroly až čas použitia) vnútri správa transakcií procesov na pozadí (démon) PackageKitPackageKit, ktorý pracuje ako používateľ root, deleguje autorizáciu systému polkit. Keď klient požiada o inštaláciu balíka, napríklad pomocou metódy InstallFiles, odošle sadu príznakov, ktoré určujú správanie transakcie.
Špecifické príznaky, ako napríklad SIMULATE alebo ONLY_DOWNLOAD, dávajú PackageKit pokyn, aby preskočil autorizáciu Polkit. pretože predstavujú bezpečné operácie, ktoré teoreticky nemenia stav systému. Zlyhanie je spôsobené tým, že obslužný program transakcií prepíše Tieto indikátory sa bezpodmienečne ukladajú do vyrovnávacej pamäte pri každom novom volaní bez overovania, či už bola transakcia autorizovaná alebo je v procese vykonávania.

Un Útočník môže iniciovať transakciu pomocou „bezpečných“ indikátorov (čím sa obchádza autorizácia spoločnosti Polkit) a o milisekundy neskôr odoslať druhú požiadavku D-Bus pre tú istú transakciu, ale tentoraz so škodlivými príznakmi, ktoré nariaďujú skutočnú inštaláciu. Kvôli architektúre priority slučky udalostí GLib (kde sa správy D-Bus spracovávajú pred spätnými volaniami v stave nečinnosti), druhá požiadavka prepíše parametre tesne predtým, ako plánovač spustí operáciu.
V dôsledku toho sa transakcia predtým autorizovaná ako „bezpečná“ vykoná s nahradenými parametrami., inštalácia balíka s oprávneniami správcu.
Riešenia a zmierňovanie
Cabe señalar que la Zraniteľnosť bola opravená vo verzii PackageKit 1.3.5.Vývojári preto naliehavo žiadajú systémových administrátorov, aby skontrolovali, či ich systémy nie sú zraniteľné, a to kontrolou stavu služieb pomocou príkazov ako systemctl status packagekit alebo monitorovaním aktivity pomocou pkmon.
L Hlavné distribúcie vrátane Debianu, Ubuntu a Fedory už začali distribuovať balíčky. Aktualizácie sú vydávané prostredníctvom ich oficiálnych kanálov. Pre systémy, kde nie je záplata okamžite dostupná, výskumníci navrhli riešenie: nasadenie vlastného pravidla Polkit.
Tento Pravidlo okamžite a ticho zamietne akcie inštalácie PackageKit. Pre všetkých používateľov okrem root toto zabráni otvoreniu okna s podmienkou súbehu. Je dôležité poznamenať, že hoci je exploit rýchly a tichý, zanecháva jasnú stopu v systémových protokoloch: po úspešnom exploite démon PackageKit zlyhá kvôli zlyhaniu assertion (assertion failed: (!transaction->priv->emitted_finished)). Hoci systemd reštartuje službu a zabraňuje útoku typu denial-of-service, prítomnosť tejto správy v journalctl je silným indikátorom toho, že systém bol napadnutý.
Nakoniec, ak sa chcete o tom dozvedieť viac, môžete si pozrieť podrobnosti v nasledujúcom odkaze.