Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-41651 — CVE-2026-41651 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PackageKit TOCTOU स्थानीय विशेषाधिकार वृद्धि है, तकनीकी विश्लेषण, डिटेक्शन लॉजिक और उपचार मार्गदर्शन के साथ। | Kitploit
उपकरण/GitHubGitHub/baph00met/cve-2026-41651
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगलैब और अभ्यास
GitHubbaph00met/cve-2026-41651

CVE-2026-41651

CVE-2026-41651 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो PackageKit TOCTOU स्थानीय विशेषाधिकार वृद्धि है, तकनीकी विश्लेषण, डिटेक्शन लॉजिक और उपचार मार्गदर्शन के साथ।

रिपॉजिटरी देखें
17354 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-41651 — PackageKit TOCTOU स्थानीय विशेषाधिकार वृद्धि

वर्गीकरण: पर्पल टीम मूल्यांकन आर्टिफैक्ट
केवल अधिकृत उपयोग के लिए। यह दस्तावेज़ और साथ में दी गई परीक्षण स्क्रिप्ट केवल उन प्रणालियों पर आंतरिक सुरक्षा सत्यापन के लिए हैं जहाँ लिखित प्राधिकरण प्राप्त किया गया है।


शोषण का प्रमाण

शोषण का प्रमाण


विषय-सूची

  1. भेद्यता अवलोकन
  2. तकनीकी विश्लेषण
  3. परीक्षण स्क्रिप्ट विवरण
    • व्यवहार
    • कठोर वातावरण समर्थन
    • संगतता
  4. समझौते के संकेतक
    • फ़ाइल सिस्टम
    • प्रक्रिया और निष्पादन
    • D-Bus गतिविधि
    • ऑडिट लॉग पैटर्न
    • पैकेज प्रबंधक आर्टिफैक्ट
    • विशेषाधिकार वृद्धि आर्टिफैक्ट
  5. पहचान तर्क
  6. प्रभावित सिस्टम और संस्करण
  7. उपचार
  8. संदर्भ

भेद्यता अवलोकन

PackageKit सिस्टम पैकेज प्रबंधन के लिए एक D-Bus एब्स्ट्रैक्शन परत है, जो Debian, Ubuntu, Fedora, RHEL, SUSE और Arch Linux पर GNOME-आधारित डेस्कटॉप पर डिफ़ॉल्ट रूप से मौजूद है। चूँकि यह अविशेषाधिकार प्राप्त उपयोगकर्ताओं की ओर से विशेषाधिकार प्राप्त पैकेज संचालन की मध्यस्थता करता है, इसलिए इसके प्राधिकरण प्रवाह में एक दोष का पूरे सिस्टम पर रूट प्रभाव पड़ता है।


तकनीकी विश्लेषण

मूल कारण

pk-transaction.c (पूर्व-1.3.5) ने एक्शन विधि के पुनः-आह्वान पर राज्य गार्ड लागू नहीं किया। एक D-Bus क्लाइंट PK_TRANSACTION_STATE_NEW से बाहर संक्रमण के बाद उसी ट्रांज़ैक्शन ऑब्जेक्ट पर InstallFiles (या अन्य एक्शन विधियों) को कई बार कॉल कर सकता था।

हमला श्रृंखला

root@kitploit:~
हमलावर (अविशेषाधिकार प्राप्त)
  │
  ├─① CreateTransaction()          → PackageKit ट्रांज़ैक्शन ऑब्जेक्ट पथ (tid) लौटाता है
  │
  ├─② InstallFiles(tid, FLAG_SIMULATE=4, [dummy.pkg])
  │       PackageKit dummy.pkg के लिए polkit प्राधिकरण जाँच को कतारबद्ध करता है।
  │       अभी तक कोई स्थापना नहीं होती — SIMULATE का अर्थ केवल ड्राई-रन है।
  │
  ├─③ InstallFiles(tid, FLAG_NONE=0, [payload.pkg])   ← TOCTOU विंडो
  │       प्राधिकरण हल होने से पहले उसी tid पर पुनः-आह्वान करता है।
  │       कमजोर संस्करण कतारबद्ध मापदंडों को payload.pkg से अधिलेखित कर देते हैं।
  │
  └─④ polkit प्राधिकरण प्रदान करता है (उपयोगकर्ता द्वारा अनुमोदित या स्वतः-अधिकृत)
          packagekitd payload.pkg को रूट के रूप में स्थापित करता है।
          payload postinst/post स्क्रिप्ट: install -m 4755 /bin/bash /tmp/.suid_bash
          हमलावर /tmp/.suid_bash -p निष्पादित करता है  →  रूट शेल।

रेस क्यों जीतती है

चरण ② और ③ को उसी कनेक्शन पर गैर-अवरोधक async D-Bus कॉल के रूप में भेजा जाता है और एक ही लेखन में फ्लश किया जाता है। दोनों संदेश packagekitd तक पहुँचते हैं इससे पहले कि वह ② को संसाधित कर सके और राज्य मशीन को आगे बढ़ा सके, जिससे TOCTOU विंडो खुली रहती है। 1.3.5 में फिक्स एक स्पष्ट राज्य जाँच जोड़ता है जो PK_TRANSACTION_STATE_NEW के बाद किसी भी पुनः-आह्वान पर PK_TRANSACTION_ERROR_INVALID_STATE लौटाता है।


परीक्षण स्क्रिप्ट विवरण

फ़ाइल: cve-2026-41651-purpleteam.py
भाषा: Python 3
निर्भरताएँ: python3-gi (GObject introspection / GLib/Gio बाइंडिंग)

उद्देश्य

निम्नलिखित उद्देश्यों के लिए तैयार परीक्षण प्रणाली पर CVE-2026-41651 की शोषणीयता प्रदर्शित करता है:

  • यह सत्यापित करना कि स्थापित PackageKit संस्करण कमजोर है या नहीं
  • SIEM/EDR ट्यूनिंग के लिए यथार्थवादी IOC टेलीमेट्री उत्पन्न करना
  • पैचिंग से पहले और बाद में पहचान कवरेज का परीक्षण करना

व्यवहार

कठोर वातावरण समर्थन

डिफ़ॉल्ट-कठोर प्रणालियाँ शोषण को दो स्वतंत्र बिंदुओं पर रोक सकती हैं। स्क्रिप्ट दोनों को स्वचालित रूप से संभालती है।

1. प्रतिबंधात्मक umask (027 / 077)

प्रक्रिया-विरासत में मिला umask 027 या 077 mkdir() को 750 या 700 निर्देशिकाएँ उत्पन्न करने का कारण बनता है। dpkg-deb और rpmbuild दोनों को पूर्ण बिल्ड ट्री को पार करना होगा — यदि कोई निर्देशिका अपठनीय है तो बिल्ड चुपचाप विफल हो जाता है।

लागू फिक्स: किसी भी फ़ाइल या निर्देशिका के निर्माण से पहले स्टार्टअप पर os.umask(0o022) कॉल किया जाता है। इसके अतिरिक्त, बिल्ड ट्री में प्रत्येक निर्देशिका और फ़ाइल को निर्माण के तुरंत बाद स्पष्ट chmod प्राप्त होता है (निर्देशिकाओं और स्क्रिप्ट के लिए 0o755, डेटा फ़ाइलों के लिए 0o644), इसलिए विरासत में मिले umask की परवाह किए बिना सही अनुमतियाँ सुनिश्चित की जाती हैं।

2. /tmp पर nosuid / noexec माउंट फ्लैग

फ्लैगशोषण पर प्रभाव
nosuidकर्नेल चुपचाप उस फ़ाइल सिस्टम पर संग्रहीत किसी भी फ़ाइल से SUID बिट हटा देता है — कॉपी किया गया bash कभी रूट नहीं बनता
noexecSUID बाइनरी को बिल्कुल भी निष्पादित नहीं किया जा सकता

लागू फिक्स: स्टार्टअप पर, _find_suid_dir() /proc/mounts पढ़ता है और उम्मीदवार निर्देशिकाओं का प्राथमिकता क्रम में परीक्षण करता है जब तक कि उसे ऐसी फ़ाइल सिस्टम नहीं मिल जाती जिसमें कोई भी फ्लैग सेट न हो। हल किया गया पथ फिर पेलोड की पोस्ट-इंस्टॉल स्क्रिप्ट में बेक किया जाता है और पोलिंग और निष्पादन के लिए उपयोग किया जाता है।

यदि सभी उम्मीदवार अवरुद्ध हैं तो स्क्रिप्ट चुपचाप विफल होने के बजाय स्पष्ट त्रुटि के साथ बाहर निकलती है।

संगतता

वितरण परिवारपैकेज टूलपरीक्षण किया गया
Debian / Ubuntudpkg-deb✓
RHEL / Fedora

समझौते के संकेतक

IOC सामान्य/इन्फ्रास्ट्रक्चर-स्तर से लेकर स्क्रिप्ट-विशिष्ट आर्टिफैक्ट तक सूचीबद्ध हैं। सामान्य संकेतकों पर निर्मित पहचान इस CVE को पकड़ लेंगी चाहे किसी भी PoC वैरिएंट का उपयोग किया जाए।

फ़ाइल सिस्टम

प्रक्रिया और निष्पादन

D-Bus गतिविधि

ऑडिट लॉग पैटर्न

इससे सक्षम करें: auditctl -a always,exit -F arch=b64 -S all -F path=/usr/bin/packagekitd
या /etc/audit/rules.d/ में नीचे दिए गए नियमों का उपयोग करें:

root@kitploit:~
# सभी उम्मीदवार ड्रॉप निर्देशिकाओं में SUID फ़ाइल निर्माण का पता लगाएँ
-a always,exit -F arch=b64 -S chmod,fchmod,fchmodat -F a2&04000 -F dir=/tmp -k suid_drop
-a always,exit -F arch=b64 -S chmod,fchmod,fchmodat -F a2&04000 -F dir=/var/tmp -k suid_drop
-a always,exit -F arch=b64 -S chmod,fchmod,fchmodat -F a2&04000 -F dir=/dev/shm -k suid_drop

# गैर-रूट द्वारा dpkg-deb / rpmbuild का पता लगाएँ
-w /usr/bin/dpkg-deb -p x -k pkg_build_nonroot
-w /usr/bin/rpmbuild -p x -k pkg_build_nonroot

# किसी भी उम्मीदवार ड्रॉप निर्देशिका से SUID bash निष्पादन का पता लगाएँ
-a always,exit -F arch=b64 -S execve -F dir=/tmp -F uid!=0 -F euid=0 -k priv_esc_drop
-a always,exit -F arch=b64 -S execve -F dir=/var/tmp -F uid!=0 -F euid=0 -k priv_esc_drop
-a always,exit -F arch=b64 -S execve -F dir=/dev/shm -F uid!=0 -F euid=0 -k priv_esc_drop

पैकेज प्रबंधक आर्टिफैक्ट

विशेषाधिकार वृद्धि आर्टिफैक्ट


पहचान तर्क

SIEM स्यूडो-नियम (सामान्य — सभी CVE-2026-41651 वैरिएंट को कवर करता है)

root@kitploit:~
(
  event.category == "process"
  AND process.name IN ("dpkg-deb", "rpmbuild")
  AND process.user.id != "0"
  AND NOT process.parent.name IN ("apt", "apt-get", "dpkg", "rpm", "dnf", "yum", "zypper", "mock", "koji")
)
OR
(
  event.category == "file"
  AND file.path LIKE "/tmp/%" OR file.path LIKE "/var/tmp/%" OR file.path LIKE "/dev/shm/%"
  AND file.owner == "root"
  AND (file.mode LIKE "04%")
)
OR
(
  event.category == "process"
  AND process.name == "bash"
  AND process.real_user.id != "0"
  AND process.effective_user.id == "0"
  AND NOT process.parent.name IN ("sudo", "su", "sshd", "login", "pam")
)

EDR व्यवहारिक श्रृंखला

root@kitploit:~
packagekitd
  └─ sh / bash  (cwd या arg /tmp, /var/tmp, /dev/shm, या $HOME से मेल खाता है)
       └─ install / cp / chmod  (लक्ष्य में SUID + स्वामी root है)

पूरी श्रृंखला को फ्लैग करें। अकेले कोई भी व्यक्तिगत चरण सौम्य हो सकता है; packagekitd के माध्यम से SUID-सेटिंग कमांड तक पैरेंट-चाइल्ड संबंध उच्च-निष्ठा वाला है चाहे किसी भी ड्रॉप निर्देशिका का चयन किया गया हो। सभी चार उम्मीदवारों को कवर करने के लिए पथ-आधारित नियमों को व्यापक बनाएँ।


प्रभावित सिस्टम और संस्करण

स्थापित संस्करण जाँचें: pkcon backend-details या packagekit --version
रिपोर्ट किया गया संस्करण ≤ 1.3.4 होने पर कमजोर।


उपचार

प्राथमिक: PackageKit को 1.3.5 में अपग्रेड करें या विक्रेता-विशिष्ट बैकपोर्ट लागू करें।

root@kitploit:~
# Debian / Ubuntu
apt update && apt install --only-upgrade packagekit

# Fedora / RHEL
dnf upgrade packagekit

# SUSE
zypper update packagekit

शमन (यदि पैचिंग तुरंत संभव नहीं है):


संदर्भ


निर्मित: 2026-04-24 | अद्यतन: 2026-04-25 | पर्पल टीम मूल्यांकन | केवल आंतरिक उपयोग

टूल डाउनलोड करें
फ़ील्डमान
CVE IDCVE-2026-41651
CWECWE-367 — समय-जाँच समय-उपयोग (TOCTOU) रेस स्थिति
घटकPackageKit (packagekitd, D-Bus सेवा)
प्रभावितPackageKit ≤ 1.3.4
इसमें ठीक किया गयाPackageKit 1.3.5
प्रभावस्थानीय विशेषाधिकार वृद्धि → रूट
हमला वेक्टरस्थानीय / D-Bus (अविशेषाधिकार प्राप्त उपयोगकर्ता सत्र)
खुलासा2026-04-22 (डॉयचे टेलीकॉम रेड टीम)
सलाहGHSA-f55j-vvr9-69xv
फिक्स कमिट76cfb675fb31acc3ad5595d4380bfff56d2a8697
चरणक्रिया
सेटअपSUID/exec-सक्षम ड्रॉप निर्देशिका का चयन करने के लिए /proc/mounts की जाँच करता है, umask(022) सेट करता है, सभी बिल्ड आर्टिफैक्ट पर स्पष्ट chmod लागू करता है, फिर /tmp में एक डमी और एक पेलोड पैकेज बनाता है
शोषणसिस्टम D-Bus कनेक्शन खोलता है, PackageKit ट्रांज़ैक्शन बनाता है, दो-कॉल रेस को ट्रिगर करता है
पेलोडपैकेज पोस्ट-इंस्टॉल स्क्रिप्ट /bin/bash को <drop_dir>/.suid_bash में मोड 04755, स्वामी root के साथ कॉपी करती है। ड्रॉप निर्देशिका रनटाइम पर हल की जाती है (देखें कठोर वातावरण समर्थन)
वृद्धिSUID बाइनरी के लिए पोल करता है (90 सेकंड टाइमआउट), फिर रूट शेल के लिए -p के साथ execls करता है
सफाईबाहर निकलने पर अस्थायी .deb/.rpm फ़ाइलों को हटाता है (सफलता या विफलता)
प्राथमिकताउम्मीदवारविशिष्ट कठोरीकरण
1/var/tmpशायद ही कभी nosuid/noexec रखता है; रिबूट से बचता है
2/dev/shmtmpfs, आमतौर पर अनुमेय; रिबूट पर साफ़ हो जाता है
3/tmpCIS/STIG प्रणालियों पर अक्सर कठोर किया जाता है
4$HOMEअंतिम उपाय; हमेशा उपयोगकर्ता द्वारा लिखने योग्य
rpmbuild
✓
SUSE / openSUSErpmbuild✓
IOCपथ / पैटर्ननोट्स
विश्व-लेखन योग्य निर्देशिका में SUID बाइनरी<drop_dir>/.suid_bash — ड्रॉप निर्देशिका माउंट फ्लैग के आधार पर /var/tmp, /dev/shm, /tmp, या $HOME हैस्क्रिप्ट पहली निर्देशिका का चयन करती है जिसमें nosuid/noexec नहीं है; सभी चार उम्मीदवारों को कवर करने के लिए पहचान को व्यापक बनाएँ
/tmp में क्षणिक पैकेज फ़ाइल/tmp/*.deb, /tmp/*.rpmअविशेषाधिकार प्राप्त उपयोगकर्ता द्वारा निर्मित; वैध पैकेज संचालन /var/cache या डाउनलोड पथ का उपयोग करते हैं
dpkg बिल्ड ट्री/tmp/pkbuild_*, /tmp/build_*dpkg-deb -b के लिए स्टेजिंग निर्देशिकाएँ
/tmp में rpmbuild ट्री/tmp/rpmbuild_*~/rpmbuild के बाहर आह्वान किए गए rpmbuild के लिए स्टेजिंग निर्देशिकाएँ
/tmp में postinst / %post स्क्रिप्ट/tmp/*/DEBIAN/postinst, /tmp/*/SPECS/*.specसिस्टम बाइनरी को कॉपी या chmod करने वाली स्क्रिप्ट उच्च-विश्वास वाली हैं
IOCविवरण
गैर-रूट, गैर-apt प्रक्रिया द्वारा dpkg-deb स्पॉन किया गयापैरेंट एक उपयोगकर्ता Python/शेल प्रक्रिया है, न कि apt, dpkg, या unattended-upgrades
अविशेषाधिकार प्राप्त उपयोगकर्ता द्वारा rpmbuild स्पॉन किया गयापैकेजिंग-संबंधित पैरेंट (mock, koji, CI रनर) के बिना यह असामान्य है
packagekitd /tmp पथ से /bin/sh या /bin/bash स्पॉन कर रहा हैpackagekitd postinst स्क्रिप्ट चलाता है; /tmp में स्रोत पथ विसंगति है
bash प्रक्रिया जहाँ UID ≠ EUIDSUID निष्पादन; EUID=0, UID=<हमलावर>
bash -p आह्वान-p फ्लैग SUID सेट होने पर विशेषाधिकार मोड सक्षम करता है — शायद ही कभी वैध रूप से उपयोग किया जाता है
अल्पकालिक .suid_bash प्रक्रिया वंशावलीदादा-पिता packagekitd है, पैरेंट हमलावर का शेल है
IOCविवरण
org.freedesktop.PackageKit.Transaction.InstallFiles उसी ऑब्जेक्ट पथ पर दो बार कॉल किया गयादोनों कॉल मिलीसेकंड के भीतर आते हैं; वैध क्लाइंट प्रति ट्रांज़ैक्शन एक बार कॉल करते हैं
उसी tid पर FLAG_SIMULATE (4) के तुरंत बाद FLAG_NONE (0)इस अनुक्रम का कोई वैध उपयोग मामला नहीं है
CreateTransaction → तीव्र डबल InstallFiles पैटर्नD-Bus मॉनिटर (dbus-monitor --system) या ऑडिट dbus नियमों के माध्यम से पता लगाने योग्य
/tmp के अंतर्गत फ़ाइल पथ के साथ InstallFilesवैध GUI पैकेज इंस्टॉलर (GNOME Software, Discover) $HOME या /var/cache में पथ का उपयोग करते हैं
IOCविवरण
dpkg/rpm इतिहास में pk-dummy-* या pk-payload-* नाम का पैकेजस्क्रिप्ट-विशिष्ट लेकिन वैरिएंट अलग-अलग नामों का उपयोग करेंगे
स्थानीय फ़ाइल (/tmp/*.deb या /tmp/*.rpm) से स्थापित पैकेजdpkg -l या rpm -qa --last — बिना रिपॉजिटरी मूल के पैकेज देखें
बिना चेंजलॉग / खाली विवरण के स्थापित पैकेजनिर्मित पैकेज न्यूनतम मेटाडेटा का उपयोग करते हैं; dpkg -s <pkg> या rpm -qi <pkg>
स्थापना के तुरंत बाद हटाया गया पैकेज या पैकेज DB में कभी दिखाई नहीं देताअसफल शोषण प्रयास आंशिक स्थिति छोड़ सकते हैं
स्थानीय-फ़ाइल स्थापनाओं के लिए packagekit ट्रांज़ैक्शन लॉग प्रविष्टियाँ/var/log/PackageKit/transactions.db या journald packagekitd प्रविष्टियाँ
IOCविवरण
किसी भी उम्मीदवार ड्रॉप निर्देशिका में .suid_bashड्रॉप पथ माउंट फ्लैग के आधार पर रनटाइम पर /var/tmp, /dev/shm, /tmp, $HOME से चुना जाता है — सभी चार जाँचें: find /var/tmp /dev/shm /tmp $HOME -uid 0 -perm -4000 2>/dev/null
उपयोगकर्ता-लेखन योग्य निर्देशिका में SUID बिट के साथ root के स्वामित्व वाली कोई भी फ़ाइलस्वच्छ प्रणालियों पर हमेशा खाली लौटना चाहिए
euid=0 और कोई PAM / sudo / su पूर्वज के साथ bash प्रक्रिया ट्रीवैध विशेषाधिकार संक्रमण के बजाय SUID निष्पादन पथ को इंगित करता है
गैर-प्रशासक उपयोगकर्ता को org.freedesktop.packagekit.package-install के लिए polkit अनुदानअप्रत्याशित यदि उपयोगकर्ता sudo / wheel समूह में नहीं है
वितरणडिफ़ॉल्ट PackageKitकमजोरपैच किया गया संस्करण उपलब्ध
Ubuntu 24.04 LTS1.3.xहाँapt upgrade के माध्यम से
Ubuntu 22.04 LTS1.2.xहाँबैकपोर्ट प्रगति पर
Debian 12 (Bookworm)1.2.xहाँसुरक्षा ट्रैकर लंबित
Fedora 411.3.xहाँdnf upgrade packagekit
RHEL 9 / CentOS Stream 91.2.xहाँRHSA लंबित
SUSE Linux Enterprise 151.1.xसंभावितSUSE सलाह लंबित
Arch Linux1.3.xहाँAUR / pacman अद्यतन किया गया
शमनकमांड / कॉन्फ़िगचेतावनी
PackageKit सेवा अक्षम करेंsystemctl disable --now packagekitdGNOME Software / Discover GUI अपडेट तोड़ता है
D-Bus पहुँच प्रतिबंधित करेंअविशेषाधिकार प्राप्त उपयोगकर्ताओं के लिए /etc/dbus-1/system.d/org.freedesktop.PackageKit.conf में deny नियम जोड़ेंवैध उपयोगकर्ता-सामना करने वाले पैकेज टूल तोड़ सकता है
Polkit कठोरीकरणorg.freedesktop.packagekit.package-install को auth_admin पर सेट करें (हमेशा व्यवस्थापक पासवर्ड आवश्यक)सुविधा कम करता है लेकिन हमले की सतह को संकीर्ण करता है
ऑडिट निगरानीऑडिट लॉग पैटर्न अनुभाग से ऑडिट नियम तैनात करेंकेवल जासूसी, निवारक नहीं
संसाधनलिंक
OSS-Security खुलासाhttps://www.openwall.com/lists/oss-security/2026/04/22/6
GitHub सुरक्षा सलाहGHSA-f55j-vvr9-69xv
फिक्स कमिटhttps://github.com/PackageKit/PackageKit/commit/76cfb675fb31acc3ad5595d4380bfff56d2a8697
PackageKit 1.3.5 रिलीज़https://github.com/PackageKit/PackageKit/releases/tag/v1.3.5
सार्वजनिक PoC संदर्भhttps://github.com/CipherCloak/CVE-2026-41651
CWE-367https://cwe.mitre.org/data/definitions/367.html
polkit दस्तावेज़ीकरणhttps://www.freedesktop.org/software/polkit/docs/latest/