Описание
Уязвимость PackageKit
Наименование уязвимого пакета
PackageKit
PackageKit-command-not-found
PackageKit-cron
PackageKit-glib
PackageKit-glib-devel
PackageKit-gstreamer-plugin
PackageKit-gtk3-module
Пакет обновления
PackageKit-0:1.2.7-2.el7.x86_64
PackageKit-command-not-found-0:1.2.7-2.el7.x86_64
PackageKit-cron-0:1.2.7-2.el7.x86_64
PackageKit-glib-0:1.2.7-2.el7.x86_64
PackageKit-glib-devel-0:1.2.7-2.el7.x86_64
PackageKit-gstreamer-plugin-0:1.2.7-2.el7.x86_64
PackageKit-gtk3-module-0:1.2.7-2.el7.x86_64
Версия уязвимого пакета младше
1.2.7
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) PackageKit Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
09.06.2026
CVE-2026-41651
Идентификатор БДУ ФСТЭК России:
BDU:2026-05781Описание уязвимости:
Уязвимость пакетного менеджера PackageKit связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к системе с правами root
8.8 High
CVSS3
6.8 Medium
CVSS2