تسمح ثغرة أمنية في PackageKit بالوصول إلى صلاحيات المستخدم الجذر على العديد من توزيعات لينكس.
تم اكتشاف ثغرة أمنية تُعرف باسم Pack2TheRoot (CVE-2026-41651) في PackageKit، وهي طبقة D-Bus تُوحّد عمليات إدارة الحزم. تسمح هذه الثغرة لمستخدم غير مُصرّح له بتثبيت أو إزالة أي حزم والحصول على صلاحيات الجذر على النظام. كانت هذه المشكلة موجودة منذ الإصدار 1.0.2 (2014) وتم إصلاحها في PackageKit 1.3.5. اكتشف باحثون من شركة دويتشه تيليكوم هذه المشكلة باستخدام نموذج الذكاء الاصطناعي Claude Opus. وقد تم تطوير برنامج استغلال فعال يعمل على […]
