<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux </title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html</link>
    <description>В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилегированному пользователю установить или удалить произвольный пакет и получить root-доступ к системе. Проблема проявляется начиная с версии 1.0.2 (2014 год) и устранена в выпуске PackageKit 1.3.5...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65277&lt;br&gt;</description>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#24</link>
    <pubDate>Fri, 24 Apr 2026 11:16:48 GMT</pubDate>
    <description>&amp;gt; Дебиан - пофикшено. Убунту - рассматривается. Типичненько. На заметку всем интересующимся &lt;br&gt;&amp;gt; соседней новостью про убунту 26.04. И так будет еще ажно 5 &lt;br&gt;&amp;gt; лет для всех, и еще 5 или 10 для платных подписчиков. &lt;br&gt;&amp;gt; Торопитесь!&lt;br&gt;&lt;br&gt;Типичненько на самом деле наоборот, когда в ubuntu даже в старых версиях дыры латают даже в Universe, хотя и не были обязаны, а у Debian, как уже не Stable, а oldstable, даже в Main не почешутся. &lt;br&gt;&lt;br&gt;Это я как дебиановод говорю, с сожалением, а не злорадством. К сожалению приходится признать, что в целом в Ubuntu уязвисмости латают лучше.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#23</link>
    <pubDate>Fri, 24 Apr 2026 11:10:50 GMT</pubDate>
    <description>&amp;gt;в фоновом процессе PackageKit&lt;br&gt;&lt;br&gt;А нефиг висеть фоновыми процессами.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#22</link>
    <pubDate>Fri, 24 Apr 2026 10:49:20 GMT</pubDate>
    <description>Ищи кому выгодно, если ты понимаешь о чём я.  &lt;br&gt; &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#21</link>
    <pubDate>Fri, 24 Apr 2026 10:45:50 GMT</pubDate>
    <description>Это так работает, программисты как и все люди имеют свой предел возможностей. Как и профессиональные спортсмены. Как и наши старческие власти. Если твои когнитивные способности кончились не плоди дыры. Не порть программные продукты и жизни странам, займись чем-нибудь попроще. &lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#20</link>
    <pubDate>Fri, 24 Apr 2026 10:22:56 GMT</pubDate>
    <description>Это бэк для новомодных GUI &quot;сторов&quot; в Гномокедах. Если пользуешься CLI/TUI в консоли для установки пакетов, то оно тебе не надо.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#19</link>
    <pubDate>Fri, 24 Apr 2026 10:12:32 GMT</pubDate>
    <description>Т.е. пользователь и так имел возможность удалять файлы, ну какая разница какие или чьи. Ну такая себе уязвимость&lt;br&gt;&lt;br&gt;Т.е. пользователь и так имел возможность запускать код, ну какая разница какие или чьи. Ну такая себе уязвимость&lt;br&gt;&lt;br&gt;Т.е. пользователь и так имел возможность стрелять из пистолета, ну какая разница куда. Ну такая себе уязвимость&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#18</link>
    <pubDate>Fri, 24 Apr 2026 10:07:11 GMT</pubDate>
    <description>Потому что управление в системе через ж..у, глобальная блокировка и всех в пень, вот тебе пример, пытается сервер качать пакет с зеркала, а он там битый, скачивает смотрит контрольную сумму, удаляет качает опять, так продолжается долгое время пока случайно не понадобилось чтото установить руками, а пакетный менеджер не запускается, ну час ну два, но на 2й день стало понятно что чтото не то, и посмотреть чтоже делает экземпляр пакетного менеджера вообще никак, в логах только где выковыривать.&lt;br&gt;&lt;br&gt;D-Bus-прослойка позволяет запустить менеджер и обновление в консоли, а потом без особых проблем наблюдать за процессом из графической тузлы, а не ловить там ошибку блокировки, потому что другой экземпляр гдето делает чегото, это же справедливо и для кокпита, вэб морды управления, можно потыкать мышкой в браузере и обновить все серваки кучей.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#17</link>
    <pubDate>Fri, 24 Apr 2026 09:57:06 GMT</pubDate>
    <description>В 2007 году планировалось, что разработчики программ смогут подтягивать зависимости через PackageKit. Независимо от того, Fedora у пользователя или Ubuntu. Но RH и производные были никому не нужны на десктопах уже тогда. Даже несмотря на внезапно годный релиз Fedora 8, после которого RH опомнился и перестал выкатывать лажу. Успех Ubuntu их отрезвил, но было поздно.&lt;br&gt;&lt;br&gt;Когда самым новым дистром был Ubuntu 12.10, Steam устанавливал зависимости для игр через apt-get. Всем уже тогда было плевать на PackageKit. Позже Steam начал носить зависимости &quot;с собой&quot;.&lt;br&gt;&lt;br&gt;Когда я ставил Запрет, он подтягивает зависимости через apt или zypper, но не через PackageKit.&lt;br&gt;&lt;br&gt;Все проги распространяются через RPM и DEB, прописывая зависимости в своих пакетах. Ставишь Скайп, он сам подтянет qt4-32bit. PackageKit в теории может быть нужен прогам, которые ставятся из run-инсталлятора, по типу Maya или DaVinci. Но и они его не используют.&lt;br&gt;&lt;br&gt;Юзерам на PackageKit тоже пофиг.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в PackageKit, позволяющая получить права root в р... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/139899.html#16</link>
    <pubDate>Fri, 24 Apr 2026 09:56:15 GMT</pubDate>
    <description>Ну ок, автор добавил 10000 строк, 100 из них проблемные и 10 приводят к выполнению кода, автора в котел, а другой добавил 200 строк и 2 приводят к выполнению кода, ок, но первый в проекте 10 лет и 100&#037; американец, или чей там проект, свой короче, а второй чужой в проекте 2 недели, и не добавил 3ю уязвимость только потому, что партия еще не приказала.&lt;br&gt;&lt;br&gt;Итого через 30 лет работы программистом каждый 2й будет иметь клеймо, а молодой студентик чистенький как первый снег сможет попасть в любой проект и продать его (инсайды какието) без малейших проблем.&lt;br&gt;&lt;br&gt;Это так не работает.&lt;br&gt;</description>
</item>

</channel>
</rss>
