CVE-2026-41651 — локальное повышение привилегий в PackageKit. Баг живёт в TOCTOU-гонке флагов транзакции: проверили одно состояние, а выполнить можно уже другое. Итог — непривилегированный пользователь при удачном сценарии может добраться до root через установку пакетов.
🐧 Кого касается: Linux-системы с PackageKit <= 1.3.4; подтверждалось на Ubuntu, Debian, Fedora, Rocky Linux.
🛠 Что делать: обновить PackageKit до 1.3.5 или поставить vendor patch; если компонент не нужен — отключить/удалить после проверки зависимостей.
🧪 Проверка:
dpkg -l | grep -i packagekit / rpm -qa | grep -i packagekit📎 Полный разбор — в PDF ниже.
💎 VIP-версия канала: https://vip.eh.su
Кот на картинке уже обновился до snacks 1.3.5, а вы? 😼
