Vulnerabilità in PackageKit, che consente di ottenere i diritti di root in diverse distribuzioni Linux

In PackageKit, il layer D-Bus che unifica le operazioni di gestione dei pacchetti, è stata scoperta una vulnerabilità Pack2TheRoot (CVE-2026-41651) che consente a un utente non privilegiato di installare o rimuovere pacchetti arbitrari e ottenere accesso root al sistema. Il problema si manifesta a partire dalla versione 1.0.2 (2014) ed è stato risolto nella release PackageKit 1.3.5.

Il problema è stato scoperto dai ricercatori di Deutsche Telekom con l'aiuto del modello di intelligenza artificiale Claude Opus. È stato preparato un exploit funzionante, che agisce nella maggior parte delle distribuzioni con PackageKit, ma i dettagli sulla vulnerabilità verranno pubblicati in seguito, per dare agli utenti il tempo di aggiornare i propri sistemi. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu Desktop 18.04/24.04.4/26.04, Ubuntu Server 22.04 - 24.04, Debian Desktop 13.4, RockyLinux Desktop 10.1 e Fedora 43 Desktop/Server. Lo stato di risoluzione delle vulnerabilità nelle distribuzioni può essere valutato su queste pagine (se la pagina non è disponibile, significa che gli sviluppatori della distribuzione non hanno ancora iniziato a esaminare il problema): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, FreeBSD.

La vulnerabilità è causata da una condizione di competizione nella gestione dei flag di transazione nel processo di background di PackageKit, che consente di modificare i parametri dell'operazione nel momento compreso tra il passaggio dell'autenticazione e l'inizio dell'operazione con il pacchetto. L'attaccante può inviare una richiesta D-Bus per eseguire un'operazione consentita a un utente non privilegiato, per poi inviare una seconda richiesta D-Bus. Se la richiesta ripetuta arriva prima dell'inizio effettivo dell'operazione autorizzata, è possibile ottenere la sostituzione dei flag della transazione già avviata e modificare lo stato memorizzato nella cache.

In questo modo, una transazione autorizzata già avviata sarà eseguita con parametri diversi da quelli originali, ma con parametri modificati, forniti nella seconda richiesta. Modificando le informazioni sul pacchetto da installare, è possibile installare qualsiasi altro pacchetto al posto del pacchetto autorizzato, incluso un pacchetto archiviato localmente dall'attaccante. L'installazione del pacchetto viene eseguita con diritti root, quindi per ottenere accesso root nel sistema, l'attaccante può aggiungere al pacchetto un proprio scriptlet, automaticamente eseguito prima o dopo l'installazione.

Vulnerabilità in PackageKit, che consente di ottenere i diritti di root in diverse distribuzioni Linux


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster