Birkaç gün önce Yeni bir kritik güvenlik açığı hakkında bilgi yayınlandı. Linux ortamlarını etkileyen "Pack2TheRoot". CVE-2026-41651 altında kataloglanmıştır.Bu güvenlik açığı, PackageKit'i (birden fazla dağıtım genelinde paket yönetimini birleştirmek için D-Bus soyutlama katmanı görevi gören bir araç) etkiliyor.
Kararın şu şekilde olduğu belirtiliyor: Bu, yetkisi olmayan herhangi bir yerel kullanıcının keyfi olarak paket yüklemesine veya kaldırmasına olanak tanır. Bu güvenlik açığından yararlanarak, saldırgan ele geçirilen sisteme tam root erişimi elde edebilir. Sorunun on iki yıldan fazla bir süre önce (2014'te) yayınlanan 1.0.2 sürümünden beri mevcut olması ve Ubuntu, Debian, Rocky Linux ve Fedora gibi popüler dağıtımların varsayılan yapılandırmalarını etkilemesi göz önüne alındığında, etkisi oldukça büyüktür.
Pack2TheRoot: PackageKit güvenlik açığı Linux'ta yönetici erişimi sağlıyor.
El Pack2TheRoot'un keşfi bir soruşturmanın sonucuydu. Deutsche Telekom'un Kırmızı Ekibi tarafından yönetilen, Claude Opus yapay zeka modelini kullandılar. Yerel ayrıcalık artışı vektörlerinin analizine rehberlik etmek için.
LoAraştırmacılar ilk olarak pkcon install komutunun parola gerektirmeden çalıştırılabildiğini gözlemlediler.Bazı Fedora yapılandırmalarında, altta yatan yetkilendirme konusunda şüpheler uyandıran bir durum tespit edildi. Bu güvenlik açığını doğruladıktan ve PackageKit geliştiricilerine sorumlu bir şekilde bildirdikten sonra, İşlevsel bir güvenlik açığı geliştirildi. Ayrıntılı yayınlanması, kullanıcıların ve yöneticilerin gerekli güncellemeleri uygulayabilmeleri için stratejik olarak geciktirilmiş olsa da.
Saldırının mekaniği
Kökü Kariyer koşullarında kırılganlık yatmaktadır. (TOCTOU türü: Kontrol Zamanından Kullanım Zamanına) içinde arka plan süreci işlem yönetimi (daemon) PackageKit'inRoot kullanıcısı olarak çalışan PackageKit, yetkilendirmeyi polkit sistemine devreder. Bir istemci, örneğin InstallFiles yöntemini kullanarak bir paket yüklemek istediğinde, işlemin davranışını belirleyen bir dizi bayrak iletir.
SIMULATE veya ONLY_DOWNLOAD gibi belirli bayraklar, PackageKit'e polkit yetkilendirmesini atlamasını söyler. Çünkü bunlar, teorik olarak sistemin durumunu değiştirmeyen güvenli işlemleri temsil ederler. İşlem işleyicisinin üzerine yazması nedeniyle hata tetikleniyor. Bu göstergeler, işlemin daha önce yetkilendirilip yetkilendirilmediği veya yürütülme sürecinde olup olmadığı doğrulanmadan, her yeni çağrıda koşulsuz olarak önbelleğe alınır.

Un Saldırgan, "güvenli" göstergeleri kullanarak bir işlemi başlatabilir. (Böylece Polkit'in izni atlanmış oluyor) ve milisaniyeler sonra ikinci bir D-Bus isteği gönderin. Aynı işlem için, ancak bu sefer gerçek bir kurulumu emreden kötü amaçlı bayraklarla. GLib'in olay döngüsü öncelik mimarisi nedeniyle (D-Bus mesajları boşta kalma geri çağırmalarından önce işlenir), ikinci istek, zamanlayıcı işlemi başlatmadan hemen önce parametreleri geçersiz kılar.
Sonuç olarak, daha önce "güvenli" olarak yetkilendirilen işlem, değiştirilen parametrelerle yürütülür.Paketi yönetici ayrıcalıklarıyla yüklemek.
Çözümler ve hafifletme
Cabe señalar que la Bu güvenlik açığı PackageKit'in 1.3.5 sürümünde giderilmiştir.Bu nedenle geliştiriciler, sistem yöneticilerini, systemctl status packagekit gibi komutlar kullanarak hizmet durumunu kontrol ederek veya pkmon ile etkinliği izleyerek sistemlerinin güvenlik açıklarına karşı savunmasız olup olmadığını kontrol etmeye çağırıyor.
W Debian, Ubuntu ve Fedora dahil olmak üzere büyük dağıtımlar, paket dağıtımına çoktan başladı. Güncellemeler resmi kanalları aracılığıyla yayınlanmaktadır. Yama hemen kullanılamayan sistemler için araştırmacılar bir çözüm önerdi: özel bir polkit kuralı dağıtmak.
bu Bu kural, PackageKit kurulum işlemlerini anında ve sessizce engeller. Root kullanıcısı dışındaki herhangi bir kullanıcı için bu, yarış koşulu penceresinin açılmasını engeller. Saldırının hızlı ve sessiz olmasına rağmen, sistem günlüklerinde açık bir iz bıraktığını belirtmek önemlidir: başarılı bir saldırıdan sonra, PackageKit servisi bir doğrulama hatası nedeniyle çöker (doğrulama başarısız oldu: (!transaction->priv->emitted_finished)). systemd servisi yeniden başlatarak hizmet reddi saldırısını önlese de, journalctl'de bu mesajın bulunması, sistemin tehlikeye atıldığının güçlü bir göstergesidir.
Son olarak, bu konu hakkında daha fazla bilgi edinmek isterseniz, aşağıdaki kaynaklara danışabilirsiniz. ayrıntılar aşağıdaki bağlantıda.