Немецкий телекоммуникационный гигант Telekom обнаружил опасную корневую уязвимость в Linux.




Красная команда Deutsche Telekom обнаружила опасную уязвимость, затрагивающую множество Linux-систем в их стандартной конфигурации. Как описывают исследователи в отчете(откроется в новом окне), злоумышленники могут получить root-доступ, используя уязвимость, названную Pack2TheRoot. Под угрозой находятся несколько широко распространенных дистрибутивов Linux, таких как Ubuntu, Debian и Fedora.

Упомянутая уязвимость зарегистрирована как CVE-2026-41651(откроется в новом окне) и имеет высокий уровень серьезности с оценкой CVSS 8,8. Согласно описанию уязвимости, причиной является состояние гонки TOCTOU(откроется в новом окне) (Time-of-check Time-of-use) в демоне Packagekit(откроется в новом окне). Последний предоставляет уровень абстракции для управления пакетами.

Для успешной эксплуатации требуется только локальный доступ с простыми правами пользователя. При выполнении этого условия злоумышленник может устанавливать или удалять системные пакеты через Pack2TheRoot. «Это может быть использовано для получения полного root-доступа или компрометации системы иным способом», — пишут исследователи из Telekom.

Использование Anthropics Claude Opus

Telekom обнаружила уязвимость, по собственным данным, с помощью ИИ. Для этого исследователи, как и другие коллеги ранее, использовали Claude Opus от Anthropic. Затем они вручную проверили находку и сообщили об уязвимости мейнтейнерам Packagekit.

Под угрозой находятся версии Packagekit с 1.0.2 по 1.3.4 включительно — то есть все версии, выпущенные с 10 ноября 2014 года. Таким образом, уязвимость существовала почти 12 лет, но оставалась незамеченной до апреля 2026 года. С 22 апреля 2026 года(откроется в новом окне) доступна версия Packagekit 1.3.5, которая устраняет CVE-2026-41651.

Затронуто множество Linux-систем

Количество затронутых Linux-систем также весьма велико. Исследователи Telekom успешно протестировали эксплуатацию уязвимости на различных версиях Ubuntu(откроется в новом окне), Debian(откроется в новом окне), Fedora и основанного на Red Hat Enterprise Linux (RHEL) Rocky Linux. Однако они предполагают, что уязвимы и другие Linux-системы, где используется Packagekit.

В отчете Telekom(откроется в новом окне) есть несколько указаний на то, как определить уязвимость системы, а также возможное уже произошедшее использование уязвимости. Однако из соображений безопасности исследователи пока намерены держать в секрете дальнейшие технические детали об уязвимости и ее работающий эксплойт-код.