Pakettide haldajate PackageKit haavatavus, mis võimaldab saada root õigused erinevates Linuxi jaotustes
PackageKitis, D-Bus-kihistus, mis ühtlustab pakihaldusoperatsioone, on avastatud haavatavus Pack2TheRoot (CVE-2026-41651), mis võimaldab mitteprivileegitud kasutajal installida või eemaldada mis tahes pakki ning saada root-juurdepääsu süsteemile. Probleem ilmneb alates versioonist 1.0.2 (2014. aasta) ja on kõrvaldatud PackageKit 1.3.5 väljaandes. Probleemi tuvastasid Deutsche Telekomi teadlased, kasutades AI mudelit Claude Opus. On koostatud töötav eksploit, mis toimib […]
