Populäre Linux Sicherheitslücke Arch AUR

  • Grund der Aufregung:
    Es wurden verwaiste AUR Inhalte von Dritten übernommen und kompromittiert.


    Welche Pakete sind betroffen:
    Die Paketquelle ist das AUR und ist Stand 14.06.26 bei 1937 veränderter Pakete.


    Was ist das AUR:
    Das AUR ist ein von der Community betriebenes Repository die nicht in den offiziellen Arch-Paketquellen enthalten von Usern bereitgestellte Pakete beinhaltet.

    Und da genau ist das Problem. Sind die Pakete veraltet und werden nicht mehr gewartet erhöht es das Risiko kompromittiert zu werden.


    Bin ich betroffen:
    Unter CachyOS ist ein Troubleshooting zu finden, um dies zu prüfen.
    Link HIER.


    Grob gesagt.
    1. Konsole auf und erst einmal alle AUR Pakete auf deinem System anzeigen lassen.
    pacman -Qm


    2. Prüfen, ob dein System kompromittiert wurde.
    Steht in deinem Terminal bash in der oberen Leiste…
    bash <(curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh)

    Steht in deinem Terminal fish in der oberen Leiste…
    bash <(curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | psub)

    Was machen wenn den:
    Habt ihr da einen Hit solltet ihr die Pakete sofort deinstallieren und ggf auf dem Rechner genutzte Passwörter und Zugänge ändern.

    Ich persönlich würde den PC herunterfahren den Live-USB anstecken. Das System sichern und neu aufsetzen. Aber das liegt wohl an meinem inneren Monk.


    Stay clean!
    Peace


    Quellen:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware im AUR
    Arch Linux wehrt sich gegen eine Angriffswelle, die massenweise Paketbeschreibungen im inoffiziellen Arch User Repository mit Malware verseucht hat.
    www.heise.de
    AUR Compromised - 1500+ packages affected - 20260611
    As recently discussed on the Arch Mailing list there appears to have been a large coordinated attack on the AUR some time within the last 24 hours that seems…
    discuss.cachyos.org

    Mein PC:

    Spoiler anzeigen


    :whistling: Linux EndeavourOS KDE-Plasma-Ver. 6.6.4 :evil:

    Kernel vers. 6.18.28-1.lts

    SILENT BASE 601Window Black

    AMD Ryzen 7 5700X 8x 3,4GHz So.AM4 BOX

    be quiet! Pure Rock 2 schwarz

    DDR4 32GB

    ASUS PRIME X470-PRO

    ZOTAC Gaming RTX 3090 24GB

    GIGABYTE G32QC

    G915 Wireless

    G502 Lightspeed

    Powerplay Pad Lightsync

    G935

    Samsung SSD 990 EVO Plus 2TB System

    Samsung MZ-V7S1T0BW 970 EVO Plus 1 TB NVMe M.2 Backup


  • Thx saaro.

    Oh man.

    Es sind Add-ons für doch schon bekannte Tools enthalten.

    Ein kleiner Einblick in die Lister der AURs die uns wieder mal zeigt das man lieber nichts einfach ungeprüft irgendwo runterlädt.
    Wenn nutzt lieber Flatpak und Systemtools.


    ...

    AFTV Downloader
    albion-online-launcher
    OctoPrint
    Cutefish Desktop
    DynDNS
    ffmpeg
    firefox
    fusion-icon
    gnome
    google-authenticator
    java/jdk
    kodi-addon
    gimp
    nextcloud
    openpyn-nordvpn
    perl
    php
    playhouse
    plex
    python2
    qemu
    samba
    sawfish
    thunderbird
    vim
    vlc
    wine

    ...

    Mein PC:

    Spoiler anzeigen


    :whistling: Linux EndeavourOS KDE-Plasma-Ver. 6.6.4 :evil:

    Kernel vers. 6.18.28-1.lts

    SILENT BASE 601Window Black

    AMD Ryzen 7 5700X 8x 3,4GHz So.AM4 BOX

    be quiet! Pure Rock 2 schwarz

    DDR4 32GB

    ASUS PRIME X470-PRO

    ZOTAC Gaming RTX 3090 24GB

    GIGABYTE G32QC

    G915 Wireless

    G502 Lightspeed

    Powerplay Pad Lightsync

    G935

    Samsung SSD 990 EVO Plus 2TB System

    Samsung MZ-V7S1T0BW 970 EVO Plus 1 TB NVMe M.2 Backup


    Einmal editiert, zuletzt von Luke (14. Juni 2026 um 19:41)