
CVE-2026-41651 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Pack2 सॉफ्टवेयर में एक Linux स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो रूट एक्सेस और सिस्टम समझौते को प्रदर्शित करता है।
CVE-2026-41651, जिसे Pack2TheRoot भेद्यता के रूप में भी जाना जाता है, एक गंभीर सुरक्षा दोष है जो कुछ Linux सिस्टम को प्रभावित करता है। यह एक हमलावर को विशेषाधिकार बढ़ाने की अनुमति देता है, संभावित रूप से रूट एक्सेस प्राप्त करने या सिस्टम से समझौता करने की क्षमता देता है। यह भेद्यता विशेष रूप से गंभीर है क्योंकि यह सामान्य सुरक्षा प्रतिबंधों को बायपास करने में सक्षम है।
विशेषाधिकार वृद्धि: अनधिकृत उपयोगकर्ता रूट के रूप में कार्य कर सकते हैं। सिस्टम समझौता: शोषण किए जाने पर पूर्ण सिस्टम समझौता संभव है। सुरक्षा जोखिम: प्रभावित सिस्टम के लिए उच्च-जोखिम भेद्यता, जिस पर तत्काल ध्यान देने की आवश्यकता है।
यह भेद्यता मुख्य रूप से Pack2 सॉफ़्टवेयर पैकेज के कुछ कॉन्फ़िगरेशन वाले सिस्टम को प्रभावित करती है। उपयोगकर्ताओं को संवेदनशीलता निर्धारित करने के लिए अपने वातावरण की जाँच करनी चाहिए।
सॉफ़्टवेयर अपडेट करें: अपने Linux वितरण से नवीनतम पैच और अपडेट लागू करें। विशेषाधिकार सीमित करें: अविश्वसनीय उपयोगकर्ताओं और सेवाओं तक पहुंच प्रतिबंधित करें। सिस्टम की निगरानी करें: असामान्य गतिविधि का पता लगाने के लिए घुसपैठ का पता लगाने और निगरानी उपकरणों का उपयोग करें।
https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html