Privilege escalation Linux через PackageKit: разбор CVE-2026-41651 (Pack2TheRoot)

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Латунный ключ-скелет вставлен в массивный чёрный замок, корпус которого расколот по линии излома. На лезвии ключа выгравирована надпись CVE-2026-41651.



📦 На внутреннем пентесте Fedora Workstation pkcon install выполнялся без запроса пароля. Зафиксировал как potential finding — в апреле 2026 Deutsche Telekom Red Team подтвердили: CVE-2026-41651 (Pack2TheRoot), CVSS 8.8, TOCTOU в PackageKit. Двенадцать лет уязвимого кода на миллионах...

Privilege escalation Linux через PackageKit: разбор CVE-2026-41651 (Pack2TheRoot)

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх