幾天前 已發布有關新嚴重漏洞的信息 影響 Linux 環境的東西叫做 「Pack2TheRoot」。已編入 CVE-2026-41651 目錄此缺陷會影響 PackageKit(一個充當 D-Bus 抽象層以統一多個發行版之間軟體包管理的工具)。
文中提到,該裁決 它允許任何沒有權限的本機用戶隨意安裝或刪除軟體包。 利用此漏洞,攻擊者可以獲得受感染系統的完全 root 權限。鑑於該問題自 2014 年發布的 1.0.2 版本以來就已存在,並且影響到 Ubuntu、Debian、Rocky Linux 和 Fedora 等流行發行版的預設配置,其影響相當巨大。
Pack2TheRoot:PackageKit漏洞可授予Linux管理員權限
El Pack2TheRoot 的發現源自於一項調查。 由德國電信紅隊領導, 他們使用了克勞德·奧普斯人工智慧模型 指導他們對本地權限提升途徑的分析。
Lo研究人員最初觀察到,執行 pkcon install 命令無需密碼。在某些 Fedora 配置中,這引起了人們對底層授權機制的懷疑。在確認漏洞並負責任地將其報告給 PackageKit 維護者之後, 已開發出可用的漏洞程序, 雖然其詳細發布已被策略性地推遲,以便用戶和管理員能夠應用必要的更新。
攻擊機制
的根源 脆弱性在於職業狀態 (TOCTOU 類型:按檢查時間計費到按使用時間計費) 內 後台進程交易管理 PackageKit 的(守護程式)PackageKit 以 root 使用者身分運行,並將授權委託給 polkit 系統。當客戶端要求安裝軟體包時(例如使用 InstallFiles 方法),它會傳輸一組標誌,這些標誌決定了事務的行為。
特定的標誌,例如 SIMULATE 或 ONLY_DOWNLOAD,指示 PackageKit 跳過 polkit 授權。 因為它們代表了安全的操作,理論上不會改變系統的狀態。 故障觸發的原因是事務處理程序覆蓋了事務處理程序。 每次新呼叫時,這些指標都會無條件地被緩存,而不會驗證交易是否已被授權或正在執行中。

Un 攻擊者可以使用「安全」指示符發動交易。 (從而繞過了 polkit 的授權) 幾毫秒後,發送第二個D-Bus請求 對於同一筆交易,但這次帶有惡意標誌,會執行實際的安裝作業。由於 GLib 的事件循環優先權架構(D-Bus 訊息優先於空閒回呼處理),第二個請求會在調度器開始操作之前覆寫參數。
因此,先前被授權為「安全」的交易將使用替換後的參數執行。以管理員權限安裝軟體包。
解決方案和緩解措施
塞納拉爾 que la PackageKit 1.3.5 版本已修正此漏洞。因此,開發人員敦促系統管理員使用 systemctl status packagekit 等指令檢查服務狀態,或使用 pkmon 監控活動,以檢查其係統是否有漏洞。
該 包括 Debian、Ubuntu 和 Fedora 在內的主要發行版已經開始分發軟體包。 更新程式會透過官方管道發布。對於暫時沒有可用修補程式的系統,研究人員提出了一個變通方案:部署自訂的 polkit 規則。
此 此規則會立即且靜默地拒絕 PackageKit 的安裝作業。 對於 root 用戶以外的任何用戶,這可以防止競爭條件視窗開啟。需要注意的是,儘管此漏洞利用速度快且無聲,但它會在系統日誌中留下清晰的痕跡:成功利用後,PackageKit 守護程序會因斷言失敗而崩潰(斷言失敗:(!transaction->priv->emitted_finished))。雖然 systemd 會重啟該服務,從而防止拒絕服務攻擊,但 journalctl 中出現此訊息強烈表明系統已被入侵。
最後,如果您有興趣了解更多相關信息,可以諮詢… 以下鏈接中提供了詳細信息。