Yerel Yetki Yükseltme Açığı Hakkında
Güvenlik araştırmacıları, snap-confine içinde bulunan yeni bir yerel yetki yükseltme (LPE) açığını duyurdu. Bu açık, yetkisiz bir kullanıcının root erişimi elde etmesine izin veriyor ve bu sayede hedef ortam üzerinde tam kontrol sağlamasına olanak tanıyor.
Vulnerability Bilgisi
Yüksek şiddet derecesine sahip bu açık, CVE-2026-8933 (CVSS puanı: 7.8) olarak izlenmektedir. Bu sorun, Ubuntu Desktop 24.04, 25.10 ve 26.04 sürümlerinin varsayılan kurulumlarını etkilemektedir. Son üç günde, Linux’ta 442 güvenlik açığı duyurulmuştur.
Açığın Kaynağı
Saeed Abbasi, Qualys’te tehdit araştırma biriminin başkanı, sorunun sandbox başlatılması sırasında yanlışlıkla bir yarış koşulu (race condition) tanıtmasından kaynaklandığını belirtti. Snap-confine, snap uygulamaları için yürütme ortamını oluşturmak amacıyla snapd tarafından içsel olarak kullanılan bir programdır.
Snapd, Linux sistemlerinde snap paketlerini yöneten bir arka plan servisi veya daemon’dur. Snap, Canonical tarafından geliştirilmiş ve uygulamaların çoğu Linux dağıtımında güvenli bir şekilde izole bir sandbox içinde çalışmasını sağlayan bir yazılım paketleme formatıdır.
Saldırı Nasıl Çalışıyor?
Snapd, snap’in gerekli kısıtlamalarını oluşturmak için snap-confine adında bir alt süreç çalıştırmaktadır. Ancak en son Ubuntu sürümlerinde, saldırı yüzeyini en aza indirmek amacıyla yetki kısıtlamalarını uygulamak için set-capabilities modeli kullanılmıştır. Ancak bu değişiklikler, snap-confine’in çağrılan kullanıcı tarafından etkili UID ile çalıştırılmasına olanak tanırken, neredeyse root yetkilerini de korumaktadır.
- Bir saldırgan, geçici olarak oluşturulan scratch dizinine kötü niyetli bir FUSE dosya sistemi takarak snap-confine’in uyguladığı mount namespace izolasyonunu aşabilir.
- Bir sembolik bağlantı (symlink) oluşturarak, dosya işlemlerini hassas sistem konumlarına yönlendirebilir.
Bu manipülasyonlar sonucunda, saldırgan sistemin sahipliğini değiştirmeden önce dosya izinlerini değiştirerek kök kod yürütmesi elde edebilir.
Etkilenen Sistemler
Yukarıda bahsedilen açık, varsayılan kurulumları olan Ubuntu Desktop 24.04, 25.10 ve 26.04 sürümlerini etkilemektedir. Ayrıca, bu güvenlik açığı, çalışan istasyonları, geliştirici sistemlerini ve idari uç noktaları respond ana kapsamına dahil etmektedir.
Çözüm ve Korunma
CVE-2026-8933’ten kaynaklanan riski azaltmak için, kuruluşlar en kısa sürede en son snapd güncellemelerini uygulamalıdır.
- Snapd sürümünüzü kontrol edin ve güncelleyin.
- Güvenlik güncellemelerini düzenli olarak takip edin.
- Gerekli önlemleri alarak sisteminizi düzenli olarak izleyin.
Bu açık, kullanıcı düzeyinde erişim veya kod yürütme gerektirse de, bir kez ise tam kontrol elde etmeye dönüşebilir.
Sonuç olarak, mümkün olan en kısa sürede güncelleme yapmalı ve sistem yapılandırmalarını gözden geçirerek güvenliğinizi artırmalısınız. Ayrıca, geçmişte başka güvenlik açıklarının da mevcut olduğu unutulmamalı ve sistemin güncel tutulması sağlanmalıdır.


