Ubuntu'da snap'in neden olduğu hak yükseltme açığı

kapanış bildirimi

Bu makale İngilizce olarak da mevcuttur. Teknik yardımla tercüme edildi ve yayınlanmadan önce editoryal olarak gözden geçirildi.

Bir güvenlik açığı standart kurulumdaki Ubuntu Linux dağıtımını etkiliyor. BT araştırmacıları, “snap-border” paketinde, yerel kullanıcıların kök ayrıcalıkları kazanmak için kullanabileceği bir güvenlik açığı keşfettiler.

Duyurudan sonra devamını okuyun

Siber güvenlik şirketi Qualys bunu blogunda yakın zamanda yayınlanan bir yazıda yazıyor. Sorun, Canonical'in snapd uygulama yönetim sisteminin bir parçası olan ve snap uygulamaları için güvenli bir ortam sağlamayı amaçlayan snap-border paketini etkiliyor. Snap-sınır, gerçek standart “set-uid-root” yerine “set-capability” ile yapılandırılmışsa, ayrıcalık kısıtlamalarının veya güvenlik sanal alanlarının başlatılmasındaki bir kusur, yerel saldırganların kısıtlamaları atlamasına ve keyfi kod yürütmesine olanak tanıyarak ayrıcalıkların root'a yükseltilmesine olanak tanır (CVE-2026-8933, CVSS) 7.8risk”yüksek“).

Qualys'in daha ayrıntılı olarak açıkladığı gibi, Ubuntu bakımcılarının akıllarında güvenlik iyileştirmeleri vardı: pratikte mümkün olduğunca az hak kullanmak ve saldırı yüzeyini azaltmak için “set-uid-root” ikili dosyalarını bir “set-yetenekler” modeline dönüştürdüler. Ancak değişiklik, root'a yakın ayrıcalıkları korurken, snap-sınırının gerçekte arayan kullanıcının UID'si altında çalışmasına neden olur. Korumalı alan yapılandırıldığında, dosya “/tmp” dosyasında düşük ayrıcalıklı kullanıcıya ait geçici klasörler oluşturur. Kısa bir süre sonra mülkiyet köke geçer, ancak o zamana kadar snap uygulama başlatıcıları dizinlerin tam kontrolünü elinde tutar.

Qualys'teki siber güvenlik araştırmacıları, Ubuntu'nun ana şirketi Canonical'in sistemini kullandığını söylüyor Ubuntu Masaüstü 24.04, 25.10 ve 26.04 beklenen standart “set-uid-root” ile değil, güvenlik açığı bulunan “set-capability” yapılandırmasıyla yapılandırıldı. Ayrıca Ubuntu güvenlik tavsiyesine göre Ubuntu 22.04LTS duyarlı. Güvenlik ekibinin yayınladığı ve Ubuntu yöneticilerinin ve kullanıcılarının hızlı bir şekilde yüklemesi gereken Ubuntu için güncellenmiş ek paketler artık mevcut.

Linux'ta yerel ayrıcalık artışına izin veren boşluklar birkaç hafta önce ortaya çıktı. Kaşifler yapay zeka araçlarını kullanarak bunların izini sürdüler ve onlara “DirtyFrag” veya “CopyFail” gibi kısa kod adları ve bazen de kışkırtıcı logolar verdiler. Güvenlik açığı saldırıları, ayrıntıların ve kavram kanıtı istismarlarının yayınlanmasından kısa bir süre sonra gerçekleşti.


(Bilmiyorum)


Yayımlandı

kategorisi

yazarı:

Etiketler:

Yorumlar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir