Eine Schwachstelle in PackageKit, die es ermöglicht, Root-Rechte in verschiedenen Linux-Distributionen zu erlangen
In PackageKit, der D-Bus-Schicht, die die Paketverwaltungsoperationen vereinheitlicht, wurde die Schwachstelle Pack2TheRoot (CVE-2026-41651) entdeckt, die es einem unprivilegierten Benutzer ermöglicht, beliebige Pakete zu installieren oder zu entfernen und root-Zugriff auf das System zu erhalten. Das Problem tritt seit Version 1.0.2 (2014) auf und wurde in der Version PackageKit 1.3.5 behoben. Die Problematik wurde von Forschern des Unternehmens Deutsche Telekom mithilfe des KI-Modells Claude Opus identifiziert. Ein funktionierender Exploit wurde vorbereitet, der in […]
