Zranitelnost v PackageKitu umožňuje root přístup na různých distribucích. Linux

V PackageKitu, vrstvě D-Bus, která sjednocuje operace správy balíčků, byla objevena zranitelnost s názvem Pack2TheRoot (CVE-2026-41651). Tato zranitelnost umožňuje neoprávněnému uživateli instalovat nebo odstraňovat libovolné balíčky a získat root přístup k systému. Problém existuje od verze 1.0.2 (2014) a byl opraven v PackageKitu 1.3.5.

Problém identifikovali výzkumníci ze společnosti Deutsche Telekom pomocí modelu umělé inteligence Claude Opus. Byl vyvinut funkční exploit, který funguje na většině distribucí PackageKit, ale jeho zveřejnění spolu s podrobnými informacemi o zranitelnosti se plánuje později, aby uživatelé měli čas na aktualizaci svých systémů. Zneužitelnost zranitelnosti byla prokázána v... Ubuntu Stolní počítače 18.04/24.04.4/26.04, Ubuntu Server 22.04 — 24.04, Debian Stolní počítač 13.4, RockyLinux Desktop 10.1 a Fedora 43 Desktop/Server. Stav oprav zranitelností v těchto distribucích lze posoudit na těchto stránkách (pokud stránka není k dispozici, vývojáři distribuce s vyšetřováním problému ještě nezačali): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, FreeBSD.

Zranitelnost je způsobena stavem souboje ve zpracování transakčních příznaků v procesu PackageKit na pozadí, což umožňuje falešné parametry operace mezi autorizací a zahájením operace balíčku. Útočník může odeslat požadavek D-Bus k provedení operace povolené pro neprivilegovaného uživatele a poté odeslat opakovaný požadavek D-Bus. Pokud požadavek na opakování dorazí před skutečným zahájením autorizované operace, je možné přepsat příznaky již spuštěné transakce a upravit stav mezipaměti.

Již zahájená autorizovaná transakce tedy nebude provedena s původními parametry, ale s nahrazenými parametry předanými v druhém požadavku. Falšováním informací o instalovaném balíčku lze místo autorizovaného nainstalovat jakýkoli jiný balíček, včetně balíčku uloženého lokálně útočníkem. Instalace balíčku se provádí s root oprávněními, takže pro získání root přístupu k systému může útočník do balíčku přidat vlastní skriptlet, který se automaticky spustí před nebo po instalaci.

 Zranitelnost v PackageKitu umožňuje root přístup na různých distribucích. Linux


Zdroj: opennet.ru
Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster