Vulnerabilidades em PackageKit
4 resultadosAnálise Vexday
PackageKit apresenta um risco baixo com apenas 3 vulnerabilidades catalogadas e nenhuma sob exploração ativa ou crítica. A fraqueza dominante é CWE-209 (exposição de informações sensíveis em mensagens de erro), um problema de divulgação de dados de menor severidade. Não há indicadores de risco recente, com nenhuma vulnerabilidade publicada nos últimos 90 dias.
CVE-2020-16121LOWPackageKit error messages leak presence and mimetype of files to unprivileged usersEPSS 0.5%CVE-2026-41651HIGHPackageKit vulnerable to TOCTOU Race on Transaction Flags leads to arbitrary package installation as rootEPSS 0.5%CVE-2011-2515—PackageKit 0.6.17 allows installation of unsigned RPM packages as though they were signed which may allow installation of non-trusted packagEPSS 0.4%CVE-2020-16122HIGHPackagekit's apt backend lets user install untrusted local packagesEPSS 0.3%