PackageKit-Lücke ermöglicht Privilege Escalation
Sicherheitsforschende haben eine kritische Sicherheitslücke in PackageKit identifiziert, die als Pack2TheRoot bekannt ist. Das Kernproblem liegt in einer Race Condition – einem zeitabhängigen Fehler bei der gleichzeitigen Ausführung von Prozessen.
Wie die Lücke funktioniert
PackageKit ist ein systemweites Paketmanagement-Interface, das es Anwendungen ermöglicht, Software zu installieren und zu aktualisieren. Die Sicherheitslücke entsteht, wenn unprivilegierte Nutzer Pakete installieren. Aufgrund der Race Condition können Angreifer in diesem kritischen Zeitfenster ihre Rechte auf Root-Level eskalieren – ohne dass sie zunächst administrative Berechtigungen benötigen.
Das macht die Lücke besonders gefährlich: Ein normaler Benutzer, der nur eingeschränkte Systemrechte hat, kann sich damit vollständige Kontrolle über das System verschaffen.
Warum ist das problematisch?
Mit Root-Zugriff können Angreifer:
- Dateien beliebig verändern oder löschen
- Malware oder Backdoors installieren
- Systemkonfigurationen manipulieren
- Auf alle Nutzerdaten zugreifen
Die Lücke ist leicht auszunutzen und erfordert kein tiefes technisches Wissen. Das erhöht das praktische Risiko erheblich.
Betroffene Systeme
Linux-Distributionen, die PackageKit verwenden, sind betroffen. Das umfasst vor allem:
- Red Hat/Fedora-basierte Systeme
- Ubuntu (mit GNOME Software oder anderen PackageKit-Frontends)
- Andere Distributionen mit grafischen Paketmanagern, die auf PackageKit aufbauen
Handlungsempfehlungen
Sofortmaßnahmen:
- Updates für PackageKit prüfen und einspielen
- Sicherheitshinweise der jeweiligen Distribution beachten
- Systeme mit PackageKit-Installation regelmäßig überwachen
Längerfristig:
- Nutzern mit sensiblen Aufgaben minimale Rechte gewähren
- Paketinstallationen nur von vertrauenswürdigen Quellen zulassen
- Systemintegrität mit Tools wie AppArmor oder SELinux überwachen
Die Lücke verdeutlicht ein klassisches Sicherheitsproblem: Race Conditions in Privilege-Escalation-Szenarien sind schwierig zu debuggen, können aber katastrophale Auswirkungen haben. Systeme sollten schnellstmöglich gepatcht werden.

