
CVE-2026-41651
CVE-2026-41651 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो विभिन्न Linux वितरणों में उपयोग की जाने वाली PackageKit सिस्टम सेवा को प्रभावित करती है।
यह भेद्यता Time-of-Check to Time-of-Use (TOCTOU) रेस कंडीशन के कारण होती है, जिसका दुरुपयोग पैकेज इंस्टॉलेशन वर्कफ़्लो में हेरफेर करने और रूट तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है।
यदि सफलतापूर्वक शोषण किया जाता है, तो यह भेद्यता एक स्थानीय अविशेषाधिकृत उपयोगकर्ता को अनुमति दे सकती है:
🧠 नोट: इस भेद्यता के लिए स्थानीय पहुँच आवश्यक है और इसे दूरस्थ रूप से शोषित नहीं किया जा सकता।
यह समस्या PackageKit के भीतर लेन-देन की स्थिति के असुरक्षित संचालन से उत्पन्न होती है। निम्नलिखित के बीच एक रेस कंडीशन होती है:
इस विंडो के दौरान, एक हमलावर सिस्टम स्थिति में हेरफेर कर सकता है, जिससे अनभिप्रेत विशेषाधिकृत निष्पादन हो सकता है।
जोखिम कम करने के लिए:
| गुण | मान |
|---|---|
| हमला वेक्टर | स्थानीय |
| जटिलता | मध्यम |
| आवश्यक विशेषाधिकार | निम्न |
| प्रभाव | उच्च (सिस्टम समझौता) |
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
कोई शोषण कोड या दुर्भावनापूर्ण निर्देश शामिल नहीं हैं।
हमेशा सिस्टम को अपडेट रखें और सिस्टम सेवाओं में विशेषाधिकार वृद्धि जोखिमों की नियमित समीक्षा करें।