Vulnerabilidade w PackageKit, która umożliwia uzyskanie praw roota w różnych dystrybucjach Linuxa

W PackageKit, warstwie D-Bus, która unifikuje operacje zarządzania pakietami, zidentyfikowano lukę Pack2TheRoot (CVE-2026-41651), która umożliwia nieuprzywilejowanemu użytkownikowi zainstalowanie lub usunięcie dowolnego pakietu oraz uzyskanie dostępu roota do systemu. Problem występuje od wersji 1.0.2 (2014 rok) i został usunięty w wersji PackageKit 1.3.5.

Problem został wykryty przez badaczy z firmy Deutsche Telekom przy pomocy modelu AI Claude Opus. Przygotowano działający exploit, który działa w większości dystrybucji z PackageKit, ale szczegóły dotyczące luki zostaną opublikowane później, aby dać użytkownikom czas na zaktualizowanie swoich systemów. Możliwość wykorzystania luki została zademonstrowana w Ubuntu Desktop 18.04/24.04.4/26.04, Ubuntu Server 22.04 — 24.04, Debian Desktop 13.4, RockyLinux Desktop 10.1 oraz Fedora 43 Desktop/Server. Status usunięcia luk w dystrybucjach można ocenić na tych stronach (jeśli strona jest niedostępna, oznacza to, że deweloperzy dystrybucji jeszcze nie rozpoczęli rozwiązywania problemu): Debian, Ubuntu, SUSE, RHEL, Gentoo, Arch, Fedora, FreeBSD.

Luka jest spowodowana stanem wyścigu podczas przetwarzania flag transakcji w tle PackageKit, co pozwala na zmianę parametrów operacji w momencie pomiędzy przejściem autoryzacji a rozpoczęciem operacji z pakietem. Napastnik może wysłać żądanie D-Bus do wykonania operacji dozwolonej dla nieuprzywilejowanego użytkownika, a następnie natychmiast wysłać powtórne żądanie D-Bus. Jeśli powtórne żądanie przyjdzie przed faktycznym rozpoczęciem wykonywania dozwolonej operacji, można nadpisać flagi już rozpoczętej transakcji i zmienić zacachowane informacje.

W ten sposób już rozpoczęta dozwolona transakcja zostanie wykonana z nieoryginalnymi, ale zmienionymi parametrami, które zostały przekazane w drugim żądaniu. Zmieniając informacje o instalowanym pakiecie można zamiast dozwolonego pakietu zainstalować dowolny inny pakiet, w tym pakiet lokalnie zapisany przez napastnika. Instalacja pakietu odbywa się z uprawnieniami roota, więc w celu uzyskania dostępu roota w systemie, napastnik może dodać do pakietu własny skrypt, który jest automatycznie uruchamiany przed lub po instalacji.

Vulnerabilidade w PackageKit, która umożliwia uzyskanie praw roota w różnych dystrybucjach Linuxa


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster