CVE-2026-41651
PackageKit ट्रांज़ैक्शन फ़्लैग्स पर TOCTOU रेस के प्रति संवेदनशील है, जिससे रूट के रूप में मनमाना पैकेज इंस्टॉलेशन हो सकता है
- प्रकाशित
- 22 अप्रैल 2026
- अद्यतन
- 15 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 39.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PackageKit एक D-Bus एब्स्ट्रैक्शन लेयर है जो उपयोगकर्ता को क्रॉस-डिस्ट्रो, क्रॉस-आर्किटेक्चर API का उपयोग करके पैकेजों को सुरक्षित तरीके से प्रबंधित करने की अनुमति देता है। PackageKit, संस्करण 1.0.2 से 1.3.4 तक (दोनों सहित), ट्रांज़ैक्शन फ़्लैग्स पर टाइम-ऑफ-चेक टाइम-ऑफ-यूज़ (TOCTOU) रेस कंडीशन के प्रति संवेदनशील है, जो अनप्रिविलेज्ड उपयोगकर्ताओं को रूट के रूप में पैकेज इंस्टॉल करने की अनुमति देता है और इस प्रकार स्थानीय प्रिविलेज एस्केलेशन की ओर ले जाता है। यह संस्करण 1.3.5 में पैच किया गया है। एक स्थानीय अनप्रिविलेज्ड उपयोगकर्ता बिना प्रमाणीकरण के रूट के रूप में मनमाने RPM पैकेज इंस्टॉल कर सकता है, जिसमें RPM स्क्रिप्टलेट्स को निष्पादित करना भी शामिल है। यह भेद्यता `transaction->cached_transaction_flags` पर एक TOCTOU रेस कंडीशन है, जो एक साइलेंट स्टेट-मशीन गार्ड के साथ संयुक्त है जो अवैध पिछड़े संक्रमणों को अस्वीकार करता है जबकि भ्रष्ट फ़्लैग्स को अपनी जगह पर छोड़ देता है। `src/pk-transaction.c` में तीन बग मौजूद हैं: 1. बिना शर्त फ़्लैग ओवरराइट (लाइन 4036): `InstallFiles()` कॉलर-सप्लाई किए गए फ़्लैग्स को `transaction->cached_transaction_flags` में लिखता है, बिना यह जाँचे कि ट्रांज़ैक्शन पहले से अधिकृत/शुरू हो चुका है या नहीं। दूसरा कॉल ट्रांज़ैक्शन के RUNNING होने पर भी फ़्लैग्स को आँख मूंदकर ओवरराइट कर देता है। 2. साइलेंट स्टेट-ट्रांज़िशन अस्वीकृति (लाइनें 873–882): `pk_transaction_set_state()` पिछड़े स्टेट ट्रांज़िशन (जैसे `RUNNING` → `WAITING_FOR_AUTH`) को साइलेंट रूप से अस्वीकार कर देता है, लेकिन चरण 1 पर फ़्लैग ओवरराइट पहले ही हो चुका होता है। ट्रांज़ैक्शन भ्रष्ट फ़्लैग्स के साथ चलता रहता है। 3. निष्पादन समय पर देर से फ़्लैग रीड (लाइनें 2273–2277): शेड्यूलर का आइडल कॉलबैक cached_transaction_flags को प्राधिकरण समय पर नहीं, बल्कि डिस्पैच समय पर पढ़ता है। यदि प्राधिकरण और निष्पादन के बीच फ़्लैग्स ओवरराइट किए गए थे, तो बैकएंड हमलावर के फ़्लैग्स देखता है।
स्रोत
12- CVE-2026-41651जानकारीपूर्ण
CVE-2026-41651
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।