Vulnerabilità in PackageKit che consente di ottenere diritti di root in diverse distribuzioni Linux
In PackageKit, lo strato D-Bus che unifica le operazioni di gestione dei pacchetti, è stata scoperta una vulnerabilità chiamata Pack2TheRoot (CVE-2026-41651), che consente a un utente non privilegiato di installare o rimuovere pacchetti arbitrari e ottenere accesso root al sistema. Il problema si manifesta a partire dalla versione 1.0.2 (anno 2014) ed è stato risolto nella versione PackageKit 1.3.5. Il problema è stato identificato da ricercatori della Deutsche Telekom utilizzando il modello AI Claude Opus. È stato preparato un exploit funzionante che opera in […
