КИБЕРБЕЗОПАСНОСТЬ

Уязвимость Pack2TheRoot дает хакерам доступ к Linux с правами root

Уязвимость Pack2TheRoot в PackageKit предоставляет злоумышленникам доступ к системе Linux с правами root. Обновите пакет до версии 1.3.5.

✍️ Редакция iTech News | 24.04.2026 | ⏱ 2 мин | 👁 5 | Источник: BleepingComputer
Pack2TheRoot уязвимость в Linux — доступ с правами root

Обнаруженная уязвимость Pack2TheRoot в PackageKit позволяет локальным пользователям Linux установить или удалить системные пакеты, получая доступ к правам root. Уязвимость, известная как CVE-2026-41651, имеет высокий уровень опасности — 8.8 из 10. Это стало возможным из-за механизма обработки запросов в PackageKit, который существует почти 12 лет.

Что известно о уязвимости

Уязвимость была выявлена группой Deutsche Telekom Red Team и связана с тем, что команды, такие как 'pkcon install', могли выполняться без требуемой аутентификации в определенных условиях на системах Fedora. Это позволяло злоумышленникам устанавливать системные пакеты без разрешения.

Обновление PackageKit версии 1.3.5 было выпущено для устранения обнаруженной проблемы, однако информацию о технических деталях и демонстрационной эксплуатации пока не раскрыли. Исследования показали, что уязвимость затрагивает множество дистрибутивов Linux, включая Ubuntu, Debian, RockyLinux и Fedora. Важно отметить, что все версии PackageKit начиная с 1.0.2 и до 1.3.4 подвержены этой уязвимости.

Рекомендации для пользователей

Пользователям рекомендуется как можно быстрее обновить PackageKit до версии 1.3.5, чтобы избежать рисков, связанных с этой уязвимостью. Исполнение команд для проверки наличия уязвимых версий можно провести с помощью следующих команд:

  • dpkg -l | grep -i packagekit
  • rpm -qa | grep -i packagekit

Кроме того, стоит проверить состояние работы демона с помощью команд systemctl status packagekit или pkmon, поскольку его работа может указывать на наличие уязвимости, если патч не установлен.

Что это значит для пользователей

Поскольку уязвимость затрагивает большое количество дистрибутивов, пользователям необходимо быть особенно внимательными. Если вы используете Linux, ваше оборудование может оказаться под угрозой. По этим Deutsche Telekom, уже сейчас имеются признаки возможных атак на системы, и в случае дальнейших публикаций этой информации шансы на взлом возрастут.

Следующий шаг — следить за новостями и обновлениями безопасности, а также немедленно обновлять уязвимо программное обеспечение. Это поможет минимизировать риски и защитить ваши данные.

Поделиться: Telegram X LinkedIn