Kritische Pack2TheRoot-Schwachstelle: Angreifer erhalten Root-Zugriff oder kompromittieren das System
Eine Schwachstelle zur Rechteausweitung mit hoher Schwere, genannt Pack2TheRoot (CVE-2026-41651, CVSS 3. 1: 8.

Eine Schwachstelle zur Rechteausweitung mit hoher Schwere, genannt Pack2TheRoot (CVE-2026-41651, CVSS 3. 1: 8.
8), wurde von dem Red Team der Deutschen Telekom öffentlich bekannt gegeben und betrifft mehrere große Linux- Eine Schwachstelle zur Rechteausweitung mit hoher Schwere, genannt Pack2TheRoot (CVE-2026-41651, CVSS 3. 1: 8.
8), wurde von dem Red Team der Deutschen Telekom öffentlich bekannt gegeben und betrifft mehrere große Linux-Distributionen in ihren Standardinstallationen. Der Fehler ermöglicht es jedem lokalen Benutzer ohne Privilegien, Systempakete still zu installieren oder zu entfernen und letztendlich vollen Root-Zugriff zu erlangen, ohne ein Passwort zu benötigen.
Die Schwachstelle liegt im PackageKit-Daemon, einer
Die Schwachstelle liegt im PackageKit-Daemon, einer weit verbreiteten, plattformübergreifenden Abstraktionsschicht für das Paketmanagement, die in Debian-, Ubuntu-, Fedora- und Red Hat-basierten Systemen verwendet wird.
Durch die Ausnutzung dieses Fehlers kann ein Angreifer mit grundlegendem lokalem Zugriff die Autorisierungskontrollen vollständig umgehen, bösartige Pakete installieren oder kritische Sicherheitskomponenten entfernen, um das System zu kompromittieren.
Laut Telekom Security sind alle PackageKit-Versionen von 1.0.2 bis 1.3.4 betroffen, was über 12 Jahre Veröffentlichungen abdeckt und somit eine außergewöhnlich große Angriffsfläche darstellt.
Da PackageKit auch eine optionale Abhängigkeit des Cockpit-Server-Management-Projekts ist, können auch Enterprise-Server, die Cockpit ausführen, einschließlich solcher, die Red Hat Enterprise Linux (RHEL) ausführen, exponiert sein.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Pack2TheRoot Vulnerability Let Attackers Gain Root Access or Compromise the System
- Canonical
- https://cybersecuritynews.com/pack2theroot-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/pack2theroot-vulnerability/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung

Microsoft Teams führt Effizienzmodus ein, um die Leistung auf schwächeren Geräten zu optimieren
Microsoft wird den Efficiency Mode in Microsoft Teams einführen, ein Leistungsmerkmal, das entwickelt wurde, um die Reaktionsfähigkeit der App und die Qualität von Meetings auf Geräten mit begrenzten Ressourcen zu verbes
25.04.2026
Live Redaktion
25.04.2026
Live Redaktion
UK-Bauunternehmen setzt humanoide Roboter für Baustelleninspektionen ein
Die Baufirma Tilbury Douglas ist der erste große britische Bauunternehmer, der einen humanoiden Roboter auf einer echten Baustelle eingesetzt hat. Der Roboter trägt keine Ziegelsteine und gießt keinen Beton.
25.04.2026
Live Redaktion
US-Unternehmens Drohnensystem mit neuem flexiblem Triebwerk getestet
Ein in Texas ansässiges Unternehmen hat erfolgreich die ersten Flugtests seiner neuen J85-betriebenen Mk1 Firejet-Drohne abgeschlossen, was einen bedeutenden Meilenstein in der Entwicklung erschwinglicher, leistungsstark
25.04.2026
Live Redaktion