找回密码
 立即注册
搜索

“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限

作者:admin | 时间:11 小时前 | 阅读:5| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让非特权用户以 root 权限安装软件包。

此漏洞编号为 CVE - 2026 - 41651,严重程度评分(CVSS)为 8.1,被描述为事务标志上的检查时与使用时(TOCTOU)竞争条件。

这个被称为 Pack2TheRoot 的漏洞由三个问题组合而成,在写入调用者提供的标志时,未检查事务是否已获授权,甚至在事务运行时也未进行检查。

这导致事务在标志损坏的情况下运行,并且由于标志是在调度时读取,而非在授权时读取,后端会看到攻击者设置的标志。

美国国家标准与技术研究院(NIST)的一份公告称,非特权用户可利用 Pack2TheRoot 漏洞,无需身份验证就以 root 身份安装任意 RPM 软件包,包括脚本片段。

经确认,该安全缺陷影响 PackageKit 1.0.2 至 1.3.4 版本,但很可能自 14 年前发布的 0.8.1 版本就已存在(1.0.2 版本发布于 12 年前)。

发现该漏洞的德国电信红队表示,已确认受影响的 Linux 发行版包括 Ubuntu 桌面版 18.04(已终止支持)、24.04.4(长期支持版)、26.04(长期支持版测试版),Ubuntu 服务器版 22.04 - 24.04(长期支持版),Debian 桌面版 Trixie 13.4,RockyLinux 桌面版 10.1,Fedora 43 桌面版以及 Fedora 43 服务器版。

德国电信指出:“可以合理假设,所有启用了 PackageKit 的发行版都存在此漏洞。由于 PackageKit 是 Cockpit 项目的可选依赖项,许多安装了 Cockpit 的服务器可能也存在漏洞,包括红帽企业 Linux(RHEL)。”

该公司未透露该漏洞的技术细节,并指出它很容易被利用,可能使攻击者获得 “root 访问权限或以其他方式危害系统”。

德国电信称:“尽管该漏洞能在数秒内被成功利用,但它会留下痕迹,可作为系统被入侵的有力指标。成功利用该漏洞后,PackageKit 守护进程会出现断言失败并崩溃。Systemd 会在下次 D - Bus 调用时恢复该守护进程,从而避免拒绝服务,但崩溃情况可在系统日志中观察到。”

PackageKit 1.3.5 版本已修复 Pack2TheRoot 漏洞。近期 Debian、Ubuntu 和 Fedora 的更新中也包含了针对此漏洞的补丁。
%e5%8f%af%e7%94%a8-%e4%bb%a3%e7%a0%81.png

您需要登录后才可以回帖 登录 | 立即注册
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义组织,被指积极攻击俄罗
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让非特权用户以 root 权
火狐漏洞可致 Tor 用户被指纹识别
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即使是在隐私浏览模式下
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻击者获取完全的rootshell
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
一个此前未被记录的威胁活动集群UNC6692,被发现通过微软Teams利用社会工程策略,在受入侵主机上部署一套定
OpenClaw 基线安全检测和漏洞扫描工具
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
Robinhood 账户创建漏洞遭利用,被用于发送
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼
ShinyHunters 宣称盗走超 900 万条记录,Me
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其
“幻影核心” 利用 TrueConf 漏洞入侵俄罗
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义
“Pack2TheRoot”:易被利用的 Linux 漏洞
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即
OpenSSH 漏洞暗藏 15 年,可致完全 root 权
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻
安卓app推广引导页面软件应用程序单页PHP网
安卓app推广引导页面软件应用程序单页PHP网站源码导航分类带后台 前台演示图 后台
开云体育/乐鱼体育招商落地页
开云体育/乐鱼体育招商落地页 上图片演示,演示地址:https://www.mk1688.icu/ 开
杨幂脸被蒸汽眼罩烫伤了:大家使用时要小心
据媒体报道,知名演员杨幂晒出照片,展示了自己在使用蒸汽眼罩时不幸被烫伤的痕迹。目
起猛了 网友看到机器人钓上鱼了
有网友在四川成都偶遇了有趣的一幕:起初以为是一位钓鱼爱好者在岸边垂钓,定睛一看才