Packagekit · Packagekit · CVE-2020-16122
**Nome do software vulnerável e versões afetadas**
PackageKit (versões afetadas não especificadas)
**Descrição**
O problema está relacionado ao backend do apt do PackageKit, que trata incorretamente todos os pacotes deb locais como confiáveis. Isso é problemático porque o modelo de segurança do apt se baseia na confiança no repositório, e não no conteúdo de arquivos individuais. Como resultado, em sistemas com regras do PolicyKit configuradas, os usuários podem conseguir instalar pacotes maliciosos. A vulnerabilidade está associada a erros no gerenciamento de privilégios, permitindo que um invasor comprometa a integridade dos dados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.