Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux

В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе.


Проблема проявляется начиная с версии 1.0.2 (2014 год) и устранена в выпуске PackageKit 1.3.5.


Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux

Сообщает www.opennet.ru

 

Опубликовано: 15:00, 24.04.2026

 

Новость из рубрики: Политика

 

Поделиться новостью: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

 
 

Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser 07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...

Дипфейки в контексте права интеллектуальной собственности 15:00, 17 Апр Дипфейки в контексте права интеллектуальной собственности Из-за внешнего сходства ИИ-генераций с результатами творческого труда юристы нередко испытывают трудности при их юридической квалификации. Являются л...

Укладка спортивного линолеума - Основа надежного и долговечного покрытия в спортивных залах 20:31, 19 Апр Укладка спортивного линолеума - Основа надежного и долговечного покрытия в спортивных залах Современные спортивные пространства требуют особого подхода к выбору и монтажу напольных покрытий. От качества основания и правильности укладки напря...

КПРФ предложила закрепить цифровые права граждан в отдельном законопроекте 02:00, 20 Апр КПРФ предложила закрепить цифровые права граждан в отдельном законопроекте КПРФ внесла в Государственную думу законопроект, предусматривающий закрепление гарантий цифровых прав граждан. Документ содержит положения о праве на...

GameSir представила серию контроллеров Tarantula с поддержкой 8KHz и разных платформ. 19:21, 16 Апр GameSir представила серию контроллеров Tarantula с поддержкой 8KHz и разных платформ. Компания GameSir официально выпустила новую линейку геймпадов Tarantula, расширив своё направление для киберспортивного сегмента. В серию вошли две м...

Google Chrome начнёт показывать созданные ИИ картинки на разных сайтах, но непонятно зачем 15:00, 22 Апр Google Chrome начнёт показывать созданные ИИ картинки на разных сайтах, но непонятно зачем В браузере Google Chrome скоро появится новая функция, предназначение которой не так просто понять: вместо изображений на просматриваемых сайтах буду...

Framework Laptop 13 Pro  модульный ноутбук на Linux за $1199 18:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...

1 вин токен: что это, как получить и когда листинг 14:54, 16 Апр 1 вин токен: что это, как получить и когда листинг 1 вин токен - это новый крипто-проект компании 1win. Он объединяет игры, задания и airdrop в Telegram. Пользователи могут зарабатывать монеты без вло...

08:00, 19 Апр Как получить микрозайм при помощи госуслуг? Деньги в долг можно получать проще, используя Госуслуги. Для этого необходимо завести на портале аккаунт. Использование сервиса сэкономит время, так ...

03:00, 21 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...

12:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...

10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...

20:00, 23 Апр Полис ОМС: что пациент вправе получить бесплатно Каждый пациент рано или поздно может столкнуться с ситуацией, когда не до конца понимает свои права по полису ОМС. Можно ли требовать бесплатные лека...

10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...

11:00, 20 Апр Узнайте, как получить займ на карту, доступный каждому без исключения В современном мире финансовая гибкость становится не просто желаемой, а крайне необходимой характеристикой. Мгновенные расчеты, оперативное получение...

08:00, 18 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...

08:00, 22 Апр В Забайкалье можно будет получить субсидии до 6 миллионов рублей на обустройство кемпингов Средства выделяются из краевого бюджета на создание некапитальных объектов для туристической сферы региона: жилых модулей, мобильных домов и других а...

18:00, 17 Апр Долговая нагрузка заемщиков: кому станет сложнее получить кредит с 1 апреля С начала месяца ужесточаются правила выдачи денег под проценты. Банкам и МФО теперь запрещено учитывать неофициальные доходы и выписки по счетам при ...

12:00, 18 Апр «Получить доверие животного тяжело»: как в Пермском зоопарке работает кипер белых медведей — эти звери для нее как дети Екатерина Трефилова после декрета временно пришла поработать в зоопарке, но большая любовь к Миле и Сэрику стала причиной остаться...