
Эксплойт-доказательство концепции для CVE-2026-41651, уязвимости локального повышения привилегий в Linux в программном обеспечении Pack2, демонстрирующий получение root-доступа и компрометацию системы.
CVE-2026-41651, также известная как уязвимость Pack2TheRoot, представляет собой критическую ошибку безопасности, затрагивающую некоторые системы Linux. Она позволяет злоумышленнику повышать привилегии, потенциально получая root-доступ или ставя под угрозу систему. Эта уязвимость особенно серьезна из-за её способности обходить обычные ограничения безопасности.
Повышение привилегий: непривилегированные пользователи могут выполнять действия от имени root. Компрометация системы: возможна полная компрометация системы при эксплуатации. Риск для безопасности: уязвимость высокого риска для затронутых систем, требующая немедленного внимания.
Уязвимость в первую очередь затрагивает системы с определенными конфигурациями программного пакета Pack2. Пользователям следует проверить свою среду, чтобы определить подверженность риску.
Обновление программного обеспечения: примените последние исправления и обновления от вашего дистрибутива Linux. Ограничение привилегий: ограничьте доступ для ненадежных пользователей и сервисов. Мониторинг систем: используйте системы обнаружения вторжений и средства мониторинга для выявления подозрительной активности.
https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html