Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Uyarı: Ubuntu Snap-Confine Açığı ile Kullanıcılara Root Erişimi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Uyarı: Ubuntu Snap-Confine Açığı ile Kullanıcılara Root Erişimi

Siber Güvenlik

Kritik Uyarı: Ubuntu Snap-Confine Açığı ile Kullanıcılara Root Erişimi

teknomers
Son güncelleme: 22 Temmuz 2026 21:58
teknomers
Paylaş
Paylaş

Yerel Yetki Yükseltme Açığı Hakkında

Güvenlik araştırmacıları, snap-confine içinde bulunan yeni bir yerel yetki yükseltme (LPE) açığını duyurdu. Bu açık, yetkisiz bir kullanıcının root erişimi elde etmesine izin veriyor ve bu sayede hedef ortam üzerinde tam kontrol sağlamasına olanak tanıyor.

Contents
  • Yerel Yetki Yükseltme Açığı Hakkında
  • Vulnerability Bilgisi
  • Açığın Kaynağı
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Vulnerability Bilgisi

Yüksek şiddet derecesine sahip bu açık, CVE-2026-8933 (CVSS puanı: 7.8) olarak izlenmektedir. Bu sorun, Ubuntu Desktop 24.04, 25.10 ve 26.04 sürümlerinin varsayılan kurulumlarını etkilemektedir. Son üç günde, Linux’ta 442 güvenlik açığı duyurulmuştur.

Açığın Kaynağı

Saeed Abbasi, Qualys’te tehdit araştırma biriminin başkanı, sorunun sandbox başlatılması sırasında yanlışlıkla bir yarış koşulu (race condition) tanıtmasından kaynaklandığını belirtti. Snap-confine, snap uygulamaları için yürütme ortamını oluşturmak amacıyla snapd tarafından içsel olarak kullanılan bir programdır.

Snapd, Linux sistemlerinde snap paketlerini yöneten bir arka plan servisi veya daemon’dur. Snap, Canonical tarafından geliştirilmiş ve uygulamaların çoğu Linux dağıtımında güvenli bir şekilde izole bir sandbox içinde çalışmasını sağlayan bir yazılım paketleme formatıdır.

Saldırı Nasıl Çalışıyor?

Snapd, snap’in gerekli kısıtlamalarını oluşturmak için snap-confine adında bir alt süreç çalıştırmaktadır. Ancak en son Ubuntu sürümlerinde, saldırı yüzeyini en aza indirmek amacıyla yetki kısıtlamalarını uygulamak için set-capabilities modeli kullanılmıştır. Ancak bu değişiklikler, snap-confine’in çağrılan kullanıcı tarafından etkili UID ile çalıştırılmasına olanak tanırken, neredeyse root yetkilerini de korumaktadır.

  • Bir saldırgan, geçici olarak oluşturulan scratch dizinine kötü niyetli bir FUSE dosya sistemi takarak snap-confine’in uyguladığı mount namespace izolasyonunu aşabilir.
  • Bir sembolik bağlantı (symlink) oluşturarak, dosya işlemlerini hassas sistem konumlarına yönlendirebilir.

Bu manipülasyonlar sonucunda, saldırgan sistemin sahipliğini değiştirmeden önce dosya izinlerini değiştirerek kök kod yürütmesi elde edebilir.

Etkilenen Sistemler

Yukarıda bahsedilen açık, varsayılan kurulumları olan Ubuntu Desktop 24.04, 25.10 ve 26.04 sürümlerini etkilemektedir. Ayrıca, bu güvenlik açığı, çalışan istasyonları, geliştirici sistemlerini ve idari uç noktaları respond ana kapsamına dahil etmektedir.

Çözüm ve Korunma

CVE-2026-8933’ten kaynaklanan riski azaltmak için, kuruluşlar en kısa sürede en son snapd güncellemelerini uygulamalıdır.

  • Snapd sürümünüzü kontrol edin ve güncelleyin.
  • Güvenlik güncellemelerini düzenli olarak takip edin.
  • Gerekli önlemleri alarak sisteminizi düzenli olarak izleyin.

Bu açık, kullanıcı düzeyinde erişim veya kod yürütme gerektirse de, bir kez ise tam kontrol elde etmeye dönüşebilir.

Sonuç olarak, mümkün olan en kısa sürede güncelleme yapmalı ve sistem yapılandırmalarını gözden geçirerek güvenliğinizi artırmalısınız. Ayrıca, geçmişte başka güvenlik açıklarının da mevcut olduğu unutulmamalı ve sistemin güncel tutulması sağlanmalıdır.

Amazon İçin Heyecan Verici Bir Gelişme: Snowflake, AWS ile AI CPU Çipleri İçin 6 Milyar Dolarlık Anlaşma İmzaladı
Apple iPad Air, M1 Yonga Seti İle Yenilendi
Savunma Ödülü, Siber-Fiziksel Sistemleri Güçlendirmeye Yönelik Purdue Projesini Başlatıyor
Yeni Exeed TXL tanıtıldı. Harika bir iç mekan, birçok yeni teknoloji, dört tekerlekten çekiş ve 261 hp ile. üst sürümde
Yeni çip kusuru Apple Silicon’u vuruyor ve sistem önbelleğinden kriptografik anahtarları çalıyor – ‘GoFetch’ güvenlik açığı Apple M1, M2, M3 işlemcilere saldırıyor, donanımda düzeltilemiyor
ETİKETLENDİ:AçığıerişimiileKritikkullanıcılaraRootSnapConfineUbuntuuyarı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sanctum ve Passport: Kendi Token Yetkilendirmemizi Neden Bıraktık
Sonraki Makale Travis Kalanick’in Robotik Şirketi Büyük Bir Yatırım Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’in Açık AI Modelleri, Silikon Vadisi’ni Zorluyor!
Genel
Riot Twisted Treeline ile ilgili yenilikler yapıyor ama klasik yok
Oyun
Nintendo’nun Shigeru Miyamoto Remake Projelerini Savunuyor
Oyun
OpenAI’nin Hatası: Hugging Face’in AI ile Hacklenmesi
Yapay Zeka
AMD, Anthropic’e 2 gigawatt MI450 GPU tedarik edecek, 5 milyar dolara kadar yatırım yapacak
Donanım
Apple, iPhone Ödemelerini Kaçıran Kullanıcılardan Uygulamaları Kapatabilir mi?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?