В PackageKit выявлена критическая уязвимость, позволяющая обычному пользователю Linux устанавливать пакеты с правами root без прохождения аутентификации.
Уязвимости присвоен идентификатор CVE-2026-41651 и оценка 8,1 балла по шкале CVSS.
Она получила название Pack2TheRoot и связана с состоянием гонки (TOCTOU race condition) при обработке флагов транзакций: система проверяла одни параметры, а выполняла операцию с другими, которые мог подменить злоумышленник. Это позволяло запускать установку произвольных RPM-пакетов от имени root, что особенно опасно из-за возможности выполнения вредоносных скриптов и компрометации системы.
Уязвимость обнаружили специалисты Red Team компании Deutsche Telekom. По их данным, проблема затрагивает версии PackageKit с 1.0.2 по 1.3.4, а возможно, и с более ранних, начиная с 0.8.1 (выпущенной около 14 лет назад). Среди уязвимых систем отмечены Ubuntu Desktop и Server, Debian Desktop Trixie, RockyLinux Desktop, Fedora Desktop и Server. Также под угрозой могут оказаться серверы с установленным Cockpit, где PackageKit используется как опциональная зависимость, в том числе на системах на базе Red Hat Enterprise Linux.
Технические детали пока не раскрываются, так как уязвимость легко эксплуатируется и может привести к быстрому получению root-доступа или иной компрометации системы. При этом атака оставляет следы: после эксплуатации демон PackageKit завершается с ошибкой, а затем автоматически перезапускается systemd при следующем обращении через D-Bus, что фиксируется в системных журналах.
Проблема устранена в версии PackageKit 1.3.5, патчи уже доступны в обновлениях для Debian, Ubuntu и Fedora.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.
Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!
+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь