Vulnerabilità in PackageKit, che consente di ottenere i diritti di root in diverse distribuzioni Linux
In PackageKit, il layer D-Bus che unifica le operazioni di gestione dei pacchetti, è stata identificata la vulnerabilità Pack2TheRoot (CVE-2026-41651), che consente a un utente non privilegiato di installare o rimuovere pacchetti arbitrari e ottenere accesso root al sistema. Il problema è presente a partire dalla versione 1.0.2 (2014) ed è stato risolto nella versione PackageKit 1.3.5. Il problema è stato individuato dai ricercatori di Deutsche Telekom con l'ausilio del modello AI Claude Opus. È stato preparato un exploit funzionante che opera in […]
