Уязвимост в PackageKit, която позволява получаване на root права в различни дистрибуции на Linux

В PackageKit, D-Bus слоя, който унифицира операциите по управление на пакети, е открита уязвимост Pack2TheRoot (CVE-2026-41651), която позволява на непривилегирован потребител да инсталира или премахва произволен пакет и да получи root достъп до системата. Проблемът се проявява от версия 1.0.2 (2014 година) и е отстранен в издание PackageKit 1.3.5.

Проблемата беше установена от изследователи на компанията Deutsche Telekom с помощта на AI модела Claude Opus. Подготвен е работещ експлоит, който действа в повечето дистрибуции с PackageKit, но подробна информация за уязвимостта ще бъде публикувана по-късно, за да се даде възможност на потребителите да актуализират своите системи. Възможността за експлоатация на уязвимостта е демонстрирана в Ubuntu Desktop 18.04/24.04.4/26.04, Ubuntu Server 22.04 — 24.04, Debian Desktop 13.4, RockyLinux Desktop 10.1 и Fedora 43 Desktop/Server. Статусът на отстраняване на уязвимости в дистрибуциите може да бъде оценен на тези страници (ако страницата не е достъпна, значи разработчиците на дистрибуцията все още не са започнали да разглеждат проблема): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, FreeBSD.

Уязвимостта е причинена от състояние на гонка при обработката на флаговете на транзакциите в фоновия процес PackageKit, позволяваща подмяна на параметрите на операцията в момента между преминаването на авторизацията и стартиране на операцията с пакета. Атакуващият може да изпрати D-Bus заявка за изпълнение на операция, разрешена за непривилегирован потребител, след което веднага да изпрати повторна D-Bus заявка. Ако повторната заявка пристигне преди действителното изпълнение на разрешената операция, може да се постигне пренастройване на флаговете на вече започнатата транзакция и промяна на кешираното състояние.

По този начин, вече започнатата разрешена транзакция ще бъде изпълнена с изменени параметри, а не с оригиналните. Подменяйки информацията за инсталирания пакет, атакуващият може вместо разрешения пакет да инсталира произволен друг пакет, включително локално съхранен от него. Инсталирането на пакета се извършва с права root, затова за получаване на root достъп в системата атакуващият може да добави собствен scriptlet в пакета, който автоматически се стартира преди или след инсталацията.

Уязвимост в PackageKit, която позволява получаване на root права в различни дистрибуции на Linux


Източник: opennet.ru
Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster