PackageKit'теги алсыздык ар кандай Linux дистрибутивдеринде root мүмкүнчүлүгүн берет.
Пакеттерди башкаруу операцияларын бириктирген D-Bus катмары болгон PackageKitте Pack2TheRoot (CVE-2026-41651) деп аталган алсыздык табылды. Бул алсыздык артыкчылыксыз колдонуучуга каалаган пакеттерди орнотууга же алып салууга жана системага root мүмкүнчүлүгүн алууга мүмкүндүк берет. Көйгөй 1.0.2 (2014) версиясынан бери бар жана PackageKit 1.3.5 версиясында оңдолгон. Deutsche Telekom изилдөөчүлөрү көйгөйдү Claude Opus AI моделин колдонуу менен аныкташкан. Иштеген жумушчу эксплойт иштелип чыккан […]
