Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux " | +/– | |
| Сообщение от opennews (?), 24-Апр-26, 11:38 | ||
В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. Проблема проявляется начиная с версии 1.0.2 (2014 год) и устранена в выпуске PackageKit 1.3.5... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в PackageKit, позволяющая получить права root в р..." | –1 +/– | |
| Сообщение от мяа (?), 24-Апр-26, 11:38 | ||
будет как с уязвимостью в полките, к.ю что б эксплуатировать не нужны только рут-права ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Анонимище (?), 24-Апр-26, 11:39 | ||
"Тысяча глаз" из потенции стала суровой реальностью. "Да кому мой проект нужен?" уже не прокатит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (5), 24-Апр-26, 11:51 | ||
Самое смешное что никто даже не посмотрит что за автор разместил вредоносный коммит, что за мейнтейнер его одобрил. И даже не потому что кто-то считает это специально добавленным трояном, а потому что нужно проверить все коммиты автора на предмет этих случайных """ошибок""" и если они повторяются автора нужно выгнать из проекта и выдать волчий билет, чтобы он никогда не смог работать программистом. Без этого эту систему никогда, ни в каком виде, никакой Раст не спасёт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (13), 24-Апр-26, 12:44 | ||
> нужно выгнать из проекта и выдать волчий билет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +1 +/– | |
| Сообщение от Аноним (5), 24-Апр-26, 11:40 | ||
Случайность. Жиа Тан не виноват. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в PackageKit, позволяющая получить права root в р..." | –1 +/– | |
| Сообщение от Аноним (4), 24-Апр-26, 11:49 | ||
Дебиан - пофикшено. Убунту - рассматривается. Типичненько. На заметку всем интересующимся соседней новостью про убунту 26.04. И так будет еще ажно 5 лет для всех, и еще 5 или 10 для платных подписчиков. Торопитесь! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от sig11 (ok), 24-Апр-26, 12:05 | ||
apt purge packagekit | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (9), 24-Апр-26, 12:23 | ||
Ответ Gemini: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (9), 24-Апр-26, 12:27 | ||
Предположение от Анонима (9): если пользоваться только терминалом для установки/обновления программ и отключить автоматическое обновление (например, в Runtu отключено по умолчанию), то наличие сабжа на компьютере не представляет опасности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (7), 24-Апр-26, 12:18 | ||
Объясните, зачем это вообще нужно "D-Bus-прослойка, унифицирующая операции управления пакетами". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (8), 24-Апр-26, 12:23 | ||
Опять? Ну запихнуть туда жабаскрипт было можно было только с далеко идущими планами. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Аноним (8), 24-Апр-26, 12:24 | ||
А, я перепутал с policykit. Что такое сабж вообще без понятия. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в PackageKit, позволяющая получить права root в р..." | +/– | |
| Сообщение от Смузихлеб забывший пароль (?), 24-Апр-26, 12:46 | ||
там что, никаких ИД и прочего у операций нет, что запросто можно подобную ситуацию учинить и систему совсем не смутит, что параметры одной операции "накатили" на совсем другую, причём, с совсем другими правами ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |