ΑρχικήSecurityPardus Linux: Αλυσίδα ευπαθειών επιτρέπει πλήρη κατάληψη συστήματος

Pardus Linux: Αλυσίδα ευπαθειών επιτρέπει πλήρη κατάληψη συστήματος

Μια αλυσίδα ευπαθειών τοπικής κλιμάκωσης προνομίων, με κωδικό CVE-2026–5140, έχει αποκαλύψει σοβαρές αδυναμίες ασφαλείας στο Pardus Linux. Οι ερευνητές αποκάλυψαν ότι οι αδυναμίες επιτρέπουν σε οποιονδήποτε μη προνομιούχο τοπικό χρήστη να αποκτήσει πλήρη πρόσβαση root χωρίς αυθεντικοποίηση, κάτι που ενδεχομένως οδηγεί σε πλήρη παραβίαση του συστήματος μέσα σε δευτερόλεπτα. Η ευπάθεια επηρεάζει το πακέτο pardus-update, το οποίο διαχειρίζεται τις ενημερώσεις συστήματος μέσω γραφικών εργαλείων και privileged Python helper scripts. Το ζήτημα έλαβε βαθμολογία CVSS v3.1 9.3/10, κατατάσσοντάς το ως “Κρίσιμο“.

Pardus Linux

Ο δημοσιευμένος vector είναι: CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Το Pardus Linux, το οποίο συντηρείται από την TÜBİTAK, χρησιμοποιείται ευρέως σε τουρκικά κυβερνητικά ιδρύματα, σχολεία και επιχειρηματικά περιβάλλοντα. Οι ερευνητές δήλωσαν ότι η αλυσίδα επίθεσης πίσω από το CVE-2026–5140 συνδυάζει τρεις ξεχωριστές ευπάθειες: ένα Polkit authorization bypass, μια ευπάθεια CRLF injection και ένα ζήτημα untrusted search path.

Δείτε επίσης: Drupal Core ευπάθεια επιτρέπει RCE επιθέσεις σε PostgreSQL sites

Η Κακή Διαμόρφωση του Polkit Ανοίγει την Πόρτα για την Επίθεση

Το πρώτο ζήτημα εντοπίστηκε στο αρχείο: /usr/share/polkit-1/actions/tr.org.pardus.pkexec.pardus-update.policy

Οι ερευνητές ανακάλυψαν ότι αρκετές privileged ενέργειες ήταν διαμορφωμένες με δικαιώματα πρόσβασης χωρίς έλεγχο:

<defaults>
 <allow_any>yes</allow_any>
 <allow_inactive>yes</allow_inactive>
 <allow_active>yes</allow_active>
</defaults> 

Λόγω αυτής της διαμόρφωσης, οποιοσδήποτε τοπικός χρήστης μπορούσε να εκτελέσει privileged λειτουργίες μέσω του pkexec χωρίς να εισάγει κωδικό διαχειριστή.

Οι ευάλωτες ενέργειες περιλάμβαναν τα aptupdateaction, autoaptupgradeaction και systemsettingswrite. Αυτό επέτρεπε στους επιτιθέμενους να εκτελούν τα ακόλουθα script ως root:

  • SystemSettingsWrite.py  
  • AutoAptUpgrade.py 

Η Ευπάθεια CRLF Injection Επιτρέπει Διαχείριση Διαμόρφωσης στο Pardus Linux

Η δεύτερη ευπάθεια στο CVE-2026–5140 αφορούσε το SystemSettingsWrite.py, το οποίο γράφει εισαγόμενα δεδομένα από τον χρήστη στο αρχείο διαμόρφωσης: /etc/pardus/pardus-update.conf

Αν και το ConfigParser της Python “καθαρίζει” newline characters (\n), δεν φιλτράρει σωστά τα carriage returns (\r). Οι επιτιθέμενοι μπορούσαν να εκμεταλλευτούν αυτή την αδυναμία χρησιμοποιώντας το ακόλουθο payload: 123\rcustom_sourcesd_path=/tmp/pwn.list

Δείτε επίσης: YellowKey BitLocker bypass – Mitigations της Microsoft και τι να αλλάξουν οι IT admins

Το εισαγόμενο carriage return έκανε τον parser να ερμηνεύσει το δεύτερο μέρος ως νέα καταχώρηση διαμόρφωσης: custom_sourcesd_path=/tmp/pwn.list

Αυτό έδινε στους επιτιθέμενους έλεγχο πάνω στο APT source configuration που χρησιμοποιείται από το σύστημα ενημερώσεων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Pardus Linux: Αλυσίδα ευπαθειών επιτρέπει πλήρη κατάληψη συστήματος

Κακόβουλο Αποθετήριο Οδηγεί σε Πρόσβαση Root

Το τελικό στάδιο του CVE-2026–5140 στόχευε το AutoAptUpgrade.py, το οποίο αντέγραφε αρχεία .list ελεγχόμενα από τον επιτιθέμενο απευθείας στο /etc/apt/sources.list.d/ (χωρίς να επικυρώνει τη διαδρομή της πηγής).

Οι ερευνητές παρουσίασαν μια επίθεση proof-of-concept δημιουργώντας ένα κακόβουλο πακέτο Debian που τροποποιούσε το /bin/bash με το SUID bit μέσω ενός script postinst: #!/bin/sh chmod +s /bin/bash exit 0

Η εκμετάλλευση ενεργοποιήθηκε με δύο εντολές:

pkexec /usr/share/pardus/pardus-update/src/SystemSettingsWrite.py write \
lastupgrade $’123\rcustom_sourcesd_path=/tmp/pwn.list’ 

pkexec /usr/share/pardus/pardus-update/src/AutoAptUpgrade.py 

Μετά την εκτέλεση, οι επιτιθέμενοι μπορούσαν να αποκτήσουν ένα shell root χρησιμοποιώντας: /bin/bash -p

Δείτε επίσης: Arch Linux: Κυκλοφόρησε PoC exploit για την ευπάθεια PinTheft

Οι ερευνητές επιβεβαίωσαν ότι η επίθεση παρείχε πλήρη διαχειριστική πρόσβαση, συμπεριλαμβανομένης της δυνατότητας ανάγνωσης ευαίσθητων αρχείων, εγκατάστασης μόνιμων backdoors, αντικατάστασης αρχείων συστήματος και πλήρους κατάληψης ευπαθών συστημάτων Pardus Linux.

Η ευπάθεια ανακαλύφθηκε και τεκμηριώθηκε στις 13 Μαρτίου 2026 από τον Çağrı Eser. Οι ερευνητές συμβούλευσαν τους διαχειριστές να ενισχύσουν άμεσα τα Polkit rules, να κάνουν sanitize τους χαρακτήρες CRLF στο user input και να περιορίσουν τα APT source paths σε αξιόπιστους καταλόγους.

Pardus Linux: Αλυσίδα ευπαθειών επιτρέπει πλήρη κατάληψη συστήματος

Η υπόθεση του CVE-2026–5140 αναδεικνύει με τον πιο ξεκάθαρο τρόπο πόσο επικίνδυνος μπορεί να γίνει ένας συνδυασμός φαινομενικά «δευτερευουσών» αδυναμιών ασφαλείας όταν αξιοποιούνται αλυσιδωτά από έναν επιτιθέμενο. Παρότι κάθε ευπάθεια ξεχωριστά ίσως να μην οδηγούσε άμεσα σε πλήρη παραβίαση, η σύνδεση του Polkit authorization bypass, του CRLF injection και του untrusted search path δημιούργησε ένα εξαιρετικά κρίσιμο exploit chain, ικανό να προσφέρει πλήρη πρόσβαση root μέσα σε ελάχιστα δευτερόλεπτα. Το περιστατικό αποτελεί ακόμη μία υπενθύμιση ότι η ασφάλεια σε επίπεδο λειτουργικού συστήματος δεν εξαρτάται μόνο από τον πυρήνα ή τα πακέτα λογισμικού, αλλά και από τη σωστή παραμετροποίηση των εργαλείων διαχείρισης και των privileged υπηρεσιών.

Παράλληλα, το γεγονός ότι το Pardus Linux χρησιμοποιείται εκτενώς σε κυβερνητικούς οργανισμούς, εκπαιδευτικά ιδρύματα και επιχειρησιακά περιβάλλοντα στην Τουρκία αυξάνει σημαντικά τη σοβαρότητα της υπόθεσης. Οι διαχειριστές συστημάτων καλούνται πλέον να προχωρήσουν άμεσα σε ελέγχους ασφαλείας, ενημερώσεις και σκλήρυνση των πολιτικών πρόσβασης, καθώς τέτοιου είδους ευπάθειες μπορούν να αποτελέσουν ιδανικό σημείο εισόδου για επιθέσεις κατασκοπείας, εγκατάσταση malware ή ακόμη και πλήρη κατάληψη κρίσιμων υποδομών. Το CVE-2026–5140 δείχνει επίσης ότι η ασφάλεια του open-source οικοσυστήματος απαιτεί συνεχές auditing και αυστηρότερο έλεγχο στον τρόπο με τον οποίο αλληλεπιδρούν μεταξύ τους scripts, υπηρεσίες και μηχανισμοί privilege escalation.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS