Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-41651 — CVE-2026-41651 | Kitploit
أدوات/GitHubGitHub/0xblackash/cve-2026-41651
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليم
GitHub0xblackash/cve-2026-41651

CVE-2026-41651

CVE-2026-41651

عرض المستودع
81منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-41651 — Pack2TheRoot

Pack2TheRoot

ثغرة تصعيد الصلاحيات في PackageKit (حالة سباق TOCTOU)

Severity Affected Type Status


📌 نظرة عامة

CVE-2026-41651 هي ثغرة تصعيد صلاحيات محلية تؤثر على خدمة النظام PackageKit المستخدمة في توزيعات لينكس المختلفة.

تحدث الثغرة بسبب حالة سباق (TOCTOU) بين وقت التحقق ووقت الاستخدام، والتي يمكن استغلالها للتلاعب بمسارات تثبيت الحزم وتصعيد الصلاحيات إلى صلاحيات الجذر.


⚠️ الأثر

إذا تم استغلالها بنجاح، فقد تسمح هذه الثغرة لمستخدم محلي غير مميَّز بما يلي:

CVE-2026-41651
  • الحصول على صلاحيات بمستوى الجذر
  • تنفيذ سكربتات تثبيت الحزم التعسفية (RPM scriptlets)
  • تعديل إعدادات على مستوى النظام
  • المساس بسلامة النظام وسريته

🧠 ملاحظة: تتطلب هذه الثغرة وصولًا محليًا ولا يمكن استغلالها عن بُعد.


🧩 الإصدارات المتأثرة

  • PackageKit 1.0.2 → 1.3.4

🔧 الإصدار المُصحَّح

  • PackageKit 1.3.5

🧬 الوصف الفني

تنبع المشكلة من معالجة غير آمنة لحالة المعاملات داخل PackageKit. تحدث حالة سباق بين:

  1. مرحلة التحقق (فحص الصلاحيات / العلامات)
  2. مرحلة التنفيذ (تنفيذ عملية مميَّزة)

خلال هذه النافذة الزمنية، قد يتمكن المهاجم من التلاعب بحالة النظام، مما يؤدي إلى تنفيذ مميَّز غير مقصود.


🛡️ التخفيف

لتقليل المخاطر:

  • قم بترقية PackageKit إلى الإصدار 1.3.5 أو أحدث
  • طبّق التحديثات الأمنية من موزّع توزيعة لينكس الخاصة بك
  • قيّد وصول المستخدمين المحليين على الأنظمة متعددة المستخدمين
  • راقب سجلات نشاط إدارة الحزم

🧾 المراجع

  • الاستشارة الأمنية من المورّد (PackageKit)
  • التحديثات الأمنية لتوزيعات لينكس
  • الثغرات والتعرضات الشائعة: CVE-2026-41651

📊 ملخص المخاطر

السمةالقيمة
ناقل الهجوممحلي
التعقيدمتوسط
الصلاحيات المطلوبةمنخفضة
الأثرمرتفع (اختراق النظام)

⚡ إخلاء مسؤولية

هذا المستودع لأغراض تعليمية ودفاعية فقط.
لا يتضمن أي كود استغلال أو تعليمات خبيثة.


🧠 ابقَ آمنًا

حافظ دائمًا على تحديث الأنظمة وراجع مخاطر تصعيد الصلاحيات في خدمات النظام بانتظام.

تنزيل الأداة