Skip to main content

Linux作業系統存在資安漏洞Pack2TheRoot,攻擊者能取得root權限

Posted in 業界新聞
新聞

值得留意的是,這項漏洞影響範圍有可能相當廣泛,因為Deutsche Telekom起初在部落格文章提到,其中一個分支1.0.2版PackageKit已發布超過12年,只要採用該版本的Linux發行版就會受到影響。不過,他們在資安公告裡提及,該漏洞可能在14年前的0.8.1版就已經引入。

之所以調查PackageKit,原因在於Deutsche Telekom發現竟能透過一個指令於Fedora工作站電腦安裝系統套件,過程中無須輸入密碼,他們後續借助Anthropic Claude Opus成功發現Pack2TheRoot。該公司於Ubuntu Desktop 18.04至26.04、Ubuntu Server 22.04至24.04、Debian Desktop Trixie 13.4、Rocky Linux Desktop 10.1,以及工作站與伺服器版Fedora 43確認存在漏洞。

Preview image for Race condition vulnerability leads to arbitrary package installation as root

Race condition vulnerability leads to arbitrary package installation as root

This report explains a vulnerability within PackageKit, that allows unprivileged user installing packages as root and thus leads to a local privilege escalation. All PackageKit versions between ...

github.com
View original 0 Likes 0 Boosts

Comments (0)

No comments yet.