CVE-2026-41651

EUVD-2026-24742
PackageKit is a a D-Bus abstraction layer that allows the user to manage packages in a secure way using a cross-distro, cross-architecture API. PackageKit between and including versions 1.0.2 and 1.3.4 is vulnerable to a time-of-check time-of-use (TOCTOU) race condition on transaction flags that allows unprivileged users to install packages as root and thus leads to a local privilege escalation. This is patched in version 1.3.5.

A local unprivileged user can install arbitrary RPM packages as root, including executing RPM scriptlets, without authentication. The vulnerability is a TOCTOU race condition on `transaction->cached_transaction_flags`  combined with a silent state-machine guard that discards illegal backward transitions while leaving corrupted flags in place. Three bugs exist in `src/pk-transaction.c`:
1. Unconditional flag overwrite (line 4036): `InstallFiles()` writes caller-supplied flags to `transaction->cached_transaction_flags` without checking whether the transaction has already been  authorized/started. A second call blindly overwrites the flags even while the transaction is RUNNING.
2. Silent state-transition rejection (lines 873–882): `pk_transaction_set_state()` silently discards backward state transitions (e.g. `RUNNING` → `WAITING_FOR_AUTH`) but the flag overwrite at step 1 already happened. The transaction continues running with corrupted flags.
3. Late flag read at execution time (lines 2273–2277): The scheduler's idle callback reads cached_transaction_flags at dispatch time, not at authorization time. If flags were overwritten between authorization and execution, the backend sees the attacker's flags.
TOCTOU
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
8.8 HIGH
LOCAL
LOW
LOW
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 37%
Affected Products (NVD)
VendorProductVersion
packagekit_projectpackagekit
1.0.2 ≤
𝑥
< 1.3.5
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
Red HatRed Hat Enterprise Linux 10
0:1.2.8-8.el10_2 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 10.0 Extended Update Support
0:1.2.8-8.el10_0.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 7 Extended Lifecycle Support
0:1.1.10-2.el7_9.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8
0:1.1.12-8.el8_10 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
0:1.1.12-6.el8_4.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On
0:1.1.12-6.el8_4.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support
0:1.1.12-6.el8_6.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Telecommunications Update Service
0:1.1.12-6.el8_6.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.6 Update Services for SAP Solutions
0:1.1.12-6.el8_6.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Telecommunications Update Service
0:1.1.12-6.el8_8.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 8.8 Update Services for SAP Solutions
0:1.1.12-6.el8_8.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:1.2.6-2.el9_7 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9
0:1.2.6-2.el9_8 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.0 Update Services for SAP Solutions
0:1.2.4-2.el9_0.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.2 Update Services for SAP Solutions
0:1.2.4-2.el9_2.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.4 Extended Update Support
0:1.2.6-1.el9_4.1 ≤
𝑥
< *
ADP
Red HatRed Hat Enterprise Linux 9.6 Extended Update Support
0:1.2.6-1.el9_6.1 ≤
𝑥
< *
ADP
Debian logo
Debian Releases
Debian Product
Codename
packagekit
bookworm
1.2.6-5+deb12u1
fixed
bookworm (security)
1.2.6-5+deb12u1
fixed
bullseye
vulnerable
bullseye (security)
1.2.2-2+deb11u1
fixed
forky
1.3.6-1
fixed
sid
1.3.6-1
fixed
trixie
1.3.1-1+deb13u1
fixed
trixie (security)
1.3.1-1+deb13u1
fixed
openSUSE logo
openSUSE / SLES Releases
openSUSE Product
Release
PackageKit
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP3
1.1.3-24.23.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
PackageKit-backend-zypp
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP3
1.1.3-24.23.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
PackageKit-devel
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
PackageKit-gstreamer-plugin
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise workstation 15 SP7
1.2.8-150600.4.14.1
fixed
PackageKit-gtk3-module
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise workstation 15 SP7
1.2.8-150600.4.14.1
fixed
PackageKit-lang
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP3
1.1.3-24.23.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
libpackagekit-glib2-18
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP3
1.1.3-24.23.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
libpackagekit-glib2-devel
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
typelib-1_0-PackageKitGlib-1_0
suse enterprise desktop 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise sap 15 SP7
1.2.8-150600.4.14.1
fixed
suse enterprise server 12 SP3
1.1.3-24.23.1
fixed
suse enterprise server 12 SP5
1.1.3-24.23.1
fixed
suse enterprise server 15 SP4
1.2.4-150400.3.31.1
fixed
suse enterprise server 15 SP5
1.2.4-150500.6.5.1
fixed
suse enterprise server 15 SP6
1.2.8-150600.4.14.1
fixed
suse enterprise server 15 SP7
1.2.8-150600.4.14.1
fixed
Red Hat logo
Red Hat Enterprise Linux Releases
Red Hat Product
Release
PackageKit
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 8.4 AUS
0:1.1.12-6.el8_4.1
fixed
RHEL 8.6 AUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 E4S
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 TUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.8 E4S
0:1.1.12-6.el8_8.1
fixed
RHEL 8.8 TUS
0:1.1.12-6.el8_8.1
fixed
RHEL 9
0:1.2.6-2.el9_8
fixed
PackageKit-command-not-found
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 8.4 AUS
0:1.1.12-6.el8_4.1
fixed
RHEL 8.6 AUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 E4S
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 TUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.8 E4S
0:1.1.12-6.el8_8.1
fixed
RHEL 8.8 TUS
0:1.1.12-6.el8_8.1
fixed
RHEL 9
0:1.2.6-2.el9_8
fixed
PackageKit-cron
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 8.4 AUS
0:1.1.12-6.el8_4.1
fixed
RHEL 8.6 AUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 E4S
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 TUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.8 E4S
0:1.1.12-6.el8_8.1
fixed
RHEL 8.8 TUS
0:1.1.12-6.el8_8.1
fixed
PackageKit-glib
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 8.4 AUS
0:1.1.12-6.el8_4.1
fixed
RHEL 8.6 AUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 E4S
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 TUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.8 E4S
0:1.1.12-6.el8_8.1
fixed
RHEL 8.8 TUS
0:1.1.12-6.el8_8.1
fixed
RHEL 9
0:1.2.6-2.el9_8
fixed
PackageKit-glib-devel
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 9
0:1.2.6-2.el9_8
fixed
PackageKit-gstreamer-plugin
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 8.4 AUS
0:1.1.12-6.el8_4.1
fixed
RHEL 8.6 AUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 E4S
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 TUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.8 E4S
0:1.1.12-6.el8_8.1
fixed
RHEL 8.8 TUS
0:1.1.12-6.el8_8.1
fixed
RHEL 9
0:1.2.6-2.el9_8
fixed
PackageKit-gtk3-module
RHEL 8
0:1.1.12-8.el8_10
fixed
RHEL 8.4 AUS
0:1.1.12-6.el8_4.1
fixed
RHEL 8.6 AUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 E4S
0:1.1.12-6.el8_6.1
fixed
RHEL 8.6 TUS
0:1.1.12-6.el8_6.1
fixed
RHEL 8.8 E4S
0:1.1.12-6.el8_8.1
fixed
RHEL 8.8 TUS
0:1.1.12-6.el8_8.1
fixed
RHEL 9
0:1.2.6-2.el9_8
fixed
Amazon Linux logo
Amazon Linux Releases
Amazon Package
Release
PackageKit
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-command-not-found
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-command-not-found-debuginfo
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-cron
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-debuginfo
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-debugsource
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-glib
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-glib-debuginfo
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-glib-devel
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-gstreamer-plugin
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
PackageKit-gtk3-module
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-gtk3-module-debuginfo
Amazon Linux 2023
0:1.2.8-2.amzn2023.0.2
fixed
PackageKit-yum
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed
PackageKit-yum-plugin
Amazon Linux 2
0:1.1.5-2.amzn2.0.4
fixed