
إثبات مفهوم لاستغلال CVE-2026-41651، وهي ثغرة تصعيد صلاحيات محلية في نظام لينكس ضمن برنامج Pack2، تُظهر الوصول إلى صلاحيات الجذر واختراق النظام.
CVE-2026-41651، المعروفة أيضًا بثغرة Pack2TheRoot، هي خلل أمني خطير يؤثر على بعض أنظمة Linux. تسمح للمهاجم بتصعيد الصلاحيات، مما قد يمنحه وصولًا كجذر أو يعرض النظام للخطر. هذه الثغرة شديدة الخطورة نظرًا لقدرتها على تجاوز القيود الأمنية العادية.
تصعيد الصلاحيات: قد يتمكن المستخدمون غير المصرح لهم من تنفيذ إجراءات بصلاحيات الجذر. اختراق النظام: من الممكن حدوث اختراق كامل للنظام إذا تم استغلالها. المخاطر الأمنية: ثغرة عالية الخطورة للأنظمة المتأثرة، وتتطلب اهتمامًا فوريًا.
تؤثر الثغرة بشكل أساسي على الأنظمة التي تحتوي على تكوينات معينة من حزمة برامج Pack2. يجب على المستخدمين التحقق من بيئتهم لتحديد مدى قابلية تأثرهم.
تحديث البرامج: قم بتطبيق أحدث التصحيحات والتحديثات من توزيعة Linux الخاصة بك. تقييد الصلاحيات: قم بتقييد الوصول للمستخدمين والخدمات غير الموثوقين. مراقبة الأنظمة: استخدم أدوات كشف التسلل والمراقبة لاكتشاف أي نشاط غير عادي.
https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html