ID:13098 - Exploit for Time-of-check Time-of-use (TOCTOU) Race Condition in PackageKit - CVE-2026-41651

 
Main Vulnerability Database Exploits ID:13098 - Exploit for Time-of-check Time-of-use (TOCTOU) Race Condition in PackageKit - CVE-2026-41651

ID:13098 - Exploit for Time-of-check Time-of-use (TOCTOU) Race Condition in PackageKit - CVE-2026-41651

Published: October 2, 2026


Vulnerability identifier: #VU126937
Vulnerability risk: Low
CVE-ID: CVE-2026-41651
CWE-ID: CWE-367
Exploitation vector: Local access
Vulnerable software:
PackageKit
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise Server 15 SP5
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 15 SP4
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Workstation Extension 15
SUSE Linux Enterprise Desktop 15
Red Hat Enterprise Linux for Power, little endian
Anolis OS
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux for ARM 64
Red Hat CodeReady Linux Builder for x86_64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for IBM z Systems
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Desktop Applications Module
openSUSE Leap
Ubuntu
openEuler
packagekit (Ubuntu package)
PackageKit-backend-zypp-debuginfo
PackageKit-devel-debuginfo
libpackagekit-glib2-18
PackageKit-debugsource
libpackagekit-glib2-devel
PackageKit-debuginfo
libpackagekit-glib2-18-debuginfo
typelib-1_0-PackageKitGlib-1_0
PackageKit-devel
PackageKit-backend-zypp
PackageKit-lang
PackageKit (Red Hat package)
PackageKit-gstreamer-plugin
PackageKit-glib-devel
PackageKit-glib
PackageKit-cron
PackageKit-command-not-found
PackageKit-gtk3-module
PackageKit-help
libpackagekit-glib2-devel-32bit
PackageKit-gstreamer-plugin-debuginfo
PackageKit-branding-upstream
libpackagekit-glib2-18-32bit-debuginfo
libpackagekit-glib2-18-32bit
libpackagekit-glib2-18-64bit-debuginfo
libpackagekit-glib2-devel-64bit
libpackagekit-glib2-18-64bit
PackageKit-backend-dnf
PackageKit-gtk3-module-debuginfo
PackageKit-backend-dnf-debuginfo
PackageKit-doc
ExtremeCloud IQ Site Engine

Link to public exploit:


Vulnerability description

The vulnerability allows a local user to escalate privileges.

The vulnerability exists due to a time-of-check time-of-use race condition in PackageKit when installing packages. A local user can win a race condition to install arbitrary packages as root to escalate privileges.


Remediation

Install security update from vendor's website.