PackageKitis leitud haavatavus, mis vÔimaldab Linuxi erinevates distributsioonides saada root-Ôigusi

PackageKitis, D-Bus-i vahekiht, mis ĂŒhtlustab pakihalduse toimingud, tuvastati haavatavus Pack2TheRoot (CVE-2026-41651), mis vĂ”imaldab madala Ă”igusega kasutajal paigaldada vĂ”i eemaldada juhuslikku paketti ning saada root-juurdepÀÀsu sĂŒsteemile. Probleem ilmneb alates versioonist 1.0.2 (2014. aasta) ja on kĂ”rvaldatud PackageKit 1.3.5 vĂ€ljaandes.

Probleemi avastas Deutsche Telekomi teadlaste rĂŒhm, kasutades AI-mudelit Claude Opus. On loodud töötav eksploit, mis toimib enamikus PackageKitiga distributsioonides, kuid selle ja haavatavuse ĂŒksikasju plaanitakse avaldada hiljem, et anda kasutajatele aega oma sĂŒsteemide uuendamiseks. Haavatavuse Ă€rakasutamise vĂ”imalust demonstreeriti Ubuntu Desktop 18.04/24.04.4/26.04, Ubuntu Server 22.04 – 24.04, Debian Desktop 13.4, RockyLinux Desktop 10.1 ja Fedora 43 Desktop/Server. Haavatavuste kĂ”rvaldamise staatust distributsioonides saab hinnata nende lehtede pĂ”hjal (kui leht pole saadaval, tĂ€hendab see, et distributsiooni arendajad pole veel probleemi vaatamisega alustanud): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, FreeBSD.

Haavatavus tuleneb vĂ”istlusolukorrast tehinguflaggide töötlemisel PackageKiti taustprotsessis, mis vĂ”imaldab muuta operatsiooni parameetreid hetkel, kui autoriseerimine on lĂ€biviidud, kuid enne pakihaldusoperatsiooni kĂ€ivitamist. RĂŒndaja vĂ”ib saata D-Bus-pĂ€ringu selle operatsiooni tĂ€itmiseks, mis on lubatud madala Ă”igusega kasutajale, seejĂ€rel saata jĂ€relepĂ€ringu. Kui jĂ€relepĂ€ring tuleb enne tegeliku lubatud operatsiooni kĂ€ivitamist, on vĂ”imalik juba alanud tehingu flaggide ĂŒlekirjutamine ja vahemĂ€lus oleva oleku muutmine.

Seega tĂ€idetakse juba alanud lubatud tehing mitte algsete, vaid teises pĂ€ringus edastatud muudetud parameetritega. Muutes installitava paketi teavet, saab rĂŒndaja lubatud paketi asemel installida mis tahes teise paketi, sealhulgas kohalikult salvestatud paketi. Paketi installimine toimub root-Ă”igustega, seega saab rĂŒndaja sĂŒsteemis root-juurdepÀÀsu, lisades paketti enda scriptleti, mis kĂ€ivitatakse automaatselt enne vĂ”i pĂ€rast installimist.

PackageKitis leitud haavatavus, mis vÔimaldab Linuxi erinevates distributsioonides saada root-Ôigusi


Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster