Vulnerabilidad en PackageKit que permite obtener derechos de root en diferentes distribuciones de Linux
En PackageKit, una capa D-Bus que unifica las operaciones de gestión de paquetes, se ha identificado una vulnerabilidad Pack2TheRoot (CVE-2026-41651) que permite a un usuario sin privilegios instalar o eliminar paquetes arbitrarios y obtener acceso root al sistema. El problema se presenta a partir de la versión 1.0.2 (2014) y se ha solucionado en la versión 1.3.5 de PackageKit. La vulnerabilidad fue descubierta por investigadores de Deutsche Telekom utilizando el modelo de IA Claude Opus. Se ha preparado un exploit operativo que funciona en […]
