Eine Schwachstelle in PackageKit ermöglicht es, Root-Rechte in verschiedenen Linux-Distributionen zu erlangen.
In PackageKit, der D-Bus-Schicht zur Vereinheitlichung der Paketverwaltungsoperationen, wurde die Sicherheitsanfälligkeit Pack2TheRoot (CVE-2026-41651) entdeckt, die es einem unprivilegierten Benutzer ermöglicht, beliebige Pakete zu installieren oder zu entfernen und root-Zugriff auf das System zu erhalten. Das Problem tritt seit Version 1.0.2 (2014) auf und wurde in der Version PackageKit 1.3.5 behoben. Das Problem wurde von Forschern des Unternehmens Deutsche Telekom mit Hilfe des KI-Modells Claude Opus identifiziert. Ein funktionierender Exploit wurde vorbereitet, der in […]
