Pak ditë më parë Informacioni u publikua në lidhje me një dobësi të re kritike që ndikon në mjediset Linux të quajtura "Pack2TheRoot". Kataloguar nën CVE-2026-41651Ky defekt ndikon në PackageKit (një mjet që vepron si një shtresë abstraksioni D-Bus për të unifikuar menaxhimin e paketave në shpërndarje të shumta)
Përmendet se vendimi I lejon çdo përdoruesi lokal pa privilegje të instalojë ose heqë paketa në mënyrë arbitrare. Duke shfrytëzuar këtë dobësi, një sulmues mund të fitojë akses të plotë root në sistemin e kompromentuar. Ndikimi është i konsiderueshëm, duke pasur parasysh se problemi ka qenë i pranishëm që nga versioni 1.0.2, i lëshuar më shumë se dymbëdhjetë vjet më parë (në vitin 2014), dhe ndikon në konfigurimet parazgjedhur të shpërndarjeve të njohura si Ubuntu, Debian, Rocky Linux dhe Fedora.
Pack2TheRoot: Dobësia e PackageKit i jep akses administratorit në Linux
El Zbulimi i Pack2TheRoot ishte rezultat i një hetimi të udhëhequr nga Ekipi i Kuq i Deutsche Telekom, i cili Ata përdorën modelin e inteligjencës artificiale të Claude Opus. për të udhëhequr analizën e tyre të vektorëve të përshkallëzimit të privilegjeve lokale.
LoFillimisht, studiuesit vunë re se komanda pkcon install mund të ekzekutohej pa kërkuar fjalëkalim.në disa konfigurime të Fedora-s, gjë që ngriti dyshime rreth autorizimit themelor. Pas konfirmimit dhe raportimit me përgjegjësi të cenueshmërisë te mirëmbajtësit e PackageKit, Është zhvilluar një shfrytëzim funksional, megjithëse publikimi i tij i detajuar është vonuar strategjikisht për t'u lejuar përdoruesve dhe administratorëve të aplikojnë përditësimet e nevojshme.
Mekanika e sulmit
Rrënja e Dobësia qëndron në një gjendje karriere (Lloji TOCTOU: Nga koha e kontrollit në kohën e përdorimit) brenda menaxhimi i transaksioneve të procesit në sfond (daemon) i PackageKitPackageKit, duke vepruar si përdorues rrënjë, ia delegon autorizimin sistemit polkit. Kur një klient kërkon të instalojë një paketë, për shembull duke përdorur metodën InstallFiles, ai transmeton një grup flamujsh që diktojnë sjelljen e transaksionit.
Flamuj specifikë, të tillë si SIMULATE ose ONLY_DOWNLOAD, i japin udhëzime PackageKit-it që të anashkalojë autorizimin e polkit-it. meqenëse ato përfaqësojnë operacione të sigurta që, në teori, nuk e modifikojnë gjendjen e sistemit. Dështimi shkaktohet sepse trajtuesi i transaksionit mbishkruan Këta tregues ruhen në mënyrë të pakushtëzuar në memorje me çdo thirrje të re, pa verifikuar nëse transaksioni është autorizuar tashmë apo është në proces ekzekutimi.

Un Një sulmues mund të fillojë një transaksion duke përdorur tregues "të sigurt". (duke anashkaluar kështu autorizimin e polkit) dhe, milisekonda më vonë, dërgo një kërkesë të dytë D-Bus për të njëjtin transaksion, por këtë herë me flamuj keqdashës që komandojnë një instalim aktual. Për shkak të arkitekturës së përparësisë së lakut të ngjarjeve të GLib (ku mesazhet D-Bus përpunohen para thirrjeve kthyese të papërdorshme), kërkesa e dytë mbishkruan parametrat pak para se planifikuesi të fillojë operacionin.
Si rezultat, transaksioni i autorizuar më parë si "i sigurt" ekzekutohet me parametrat e zëvendësuar., duke instaluar paketën me privilegje administratori.
Zgjidhjet dhe zbutja
Duhet theksuar se Dobësia është korrigjuar në versionin 1.3.5 të PackageKit.Prandaj, zhvilluesit i nxisin administratorët e sistemit të kontrollojnë nëse sistemet e tyre janë të cenueshme duke kontrolluar statusin e shërbimit duke përdorur komanda të tilla si systemctl status packagekit ose duke monitoruar aktivitetin me pkmon.
L Shpërndarjet kryesore, duke përfshirë Debian, Ubuntu dhe Fedora, kanë filluar tashmë shpërndarjen e paketave. Përditësimet publikohen përmes kanaleve të tyre zyrtare. Për sistemet ku një patch nuk është menjëherë i disponueshëm, studiuesit kanë propozuar një zgjidhje alternative: vendosjen e një rregulli të personalizuar polkit.
kjo Rregulli menjëherë dhe në heshtje mohon veprimet e instalimit të PackageKit. Për çdo përdorues tjetër përveç root, kjo parandalon hapjen e dritares së kushteve të garës. Është e rëndësishme të theksohet se, megjithëse shfrytëzimi është i shpejtë dhe i heshtur, ai lë një gjurmë të qartë në regjistrat e sistemit: pas një shfrytëzimi të suksesshëm, demoni PackageKit rrëzohet për shkak të një dështimi të pohimit (assertion failed: (!transaction->priv->emitted_finished)). Edhe pse systemd e rinis shërbimin, duke parandaluar një sulm mohimi të shërbimit, prania e këtij mesazhi në journalctl është një tregues i fortë se sistemi është kompromentuar.
Së fundmi, nëse jeni të interesuar të mësoni më shumë rreth kësaj, mund të konsultoheni me detajet në lidhjen vijuese.