Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41651 — CVE-2026-41651 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2026-41651
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & Education
GitHub0xblackash/cve-2026-41651

CVE-2026-41651

CVE-2026-41651

저장소 보기
813개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🚨 CVE-2026-41651 — Pack2TheRoot

Pack2TheRoot

PackageKit 권한 상승 취약점 (TOCTOU 경쟁 조건)

Severity Affected Type Status


📌 개요

CVE-2026-41651은 다양한 Linux 배포판에서 사용되는 PackageKit 시스템 서비스에 영향을 미치는 로컬 권한 상승 취약점입니다.

이 취약점은 TOCTOU(Time-of-Check to Time-of-Use) 경쟁 조건으로 인해 발생하며, 패키지 설치 워크플로를 조작하고 루트 권한으로 권한을 상승시키는 데 악용될 수 있습니다.


⚠️ 영향

성공적으로 악용될 경우, 이 취약점은 로컬의 권한 없는 사용자가 다음을 수행할 수 있게 합니다:

CVE-2026-41651
  • 루트 수준 권한 획득
  • 임의의 패키지 설치 스크립트(RPM scriptlets) 실행
  • 시스템 수준 구성 수정
  • 시스템 무결성 및 기밀성 손상

🧠 참고: 이 취약점은 로컬 접근이 필요하며 원격으로는 악용할 수 없습니다.


🧩 영향을 받는 버전

  • PackageKit 1.0.2 → 1.3.4

🔧 수정된 버전

  • PackageKit 1.3.5

🧬 기술적 설명

이 문제는 PackageKit 내 트랜잭션 상태의 안전하지 않은 처리에서 비롯됩니다. 경쟁 조건은 다음 사이에서 발생합니다:

  1. 검증 단계(권한/플래그 확인)
  2. 실행 단계(권한 있는 작업 수행)

이 시간적 창 사이에서 공격자는 시스템 상태를 조작하여 의도하지 않은 권한 있는 실행을 유발할 수 있습니다.


🛡️ 완화 조치

위험을 줄이려면:

  • PackageKit을 버전 1.3.5 이상으로 업그레이드
  • Linux 배포판 공급업체의 보안 업데이트 적용
  • 다중 사용자 시스템에서 로컬 사용자 접근 제한
  • 패키지 관리 활동 로그 모니터링

🧾 참조

  • 공급업체 보안 권고 (PackageKit)
  • Linux 배포판 보안 업데이트
  • Common Vulnerabilities and Exposures: CVE-2026-41651

📊 위험 요약

속성값
공격 벡터로컬
복잡성중간
필요한 권한낮음
영향높음 (시스템 손상)

⚡ 면책 조항

이 저장소는 교육 및 방어적 보안 목적으로만 제공됩니다.
악용 코드나 악의적인 지침은 포함되어 있지 않습니다.


🧠 보안 유지

항상 시스템을 최신 상태로 유지하고 시스템 서비스의 권한 상승 위험을 정기적으로 검토하십시오.

도구 다운로드