Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Çekirdeği Grupları Güvenlik Açığı Saldırganların Konteynerden Kaçmasına İzin Verebilir
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Çekirdeği Grupları Güvenlik Açığı Saldırganların Konteynerden Kaçmasına İzin Verebilir

GenelSiber Güvenlik

Yeni Linux Çekirdeği Grupları Güvenlik Açığı Saldırganların Konteynerden Kaçmasına İzin Verebilir

teknomers
Son güncelleme: 5 Mart 2022 13:47
teknomers
Paylaş
Paylaş


Linux çekirdeğinde, kapsayıcı ana bilgisayarında rastgele komutlar yürütmek üzere bir kapsayıcıdan kaçmak için kötüye kullanılabilecek, şu anda yamalı yüksek önemde bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

Eksiklik, adı verilen bir Linux çekirdeği özelliğinde bulunur. kontrol gruplarıcgroups sürüm 1 (v1) olarak da anılan, işlemlerin hiyerarşik gruplar halinde düzenlenmesine olanak tanıyarak CPU, bellek, disk G/Ç ve ağ gibi kaynakların kullanımını etkin bir şekilde sınırlandırmayı ve izlemeyi mümkün kılar.

olarak izlendi CVE-2022-0492 (CVSS puanı: 7.0), konu endişeler a durum ile ilgili ayrıcalık yükseltme cgroups v1 release_agent işlevinde, cgroup’taki herhangi bir işlemin sonlandırılmasının ardından yürütülen bir komut dosyası.

42. Ünite araştırmacısı Yuval Avrahami, “Sorun, son zamanlarda keşfedilen en basit Linux ayrıcalık artışlarından biri olarak öne çıkıyor: Linux çekirdeği yanlışlıkla ayrıcalıklı bir işlemi ayrıcalıksız kullanıcılara teşhir etti.” dedim Bu hafta yayınlanan bir raporda.

bu adam sayfası for cgroups işlevini şu şekilde açıklar:

Release_agent programının belirli bir grup boşaldığında çağrılıp çağrılmayacağı, ilgili grup dizinindeki notify_on_release dosyasındaki değer tarafından belirlenir. Bu dosya 0 değerini içeriyorsa, release_agent programı çağrılmaz. 1 değerini içeriyorsa, release_agent programı çağrılır. Bu dosyanın kök grubundaki varsayılan değeri 0’dır.

Özellikle, Palo Alto Networks tehdit istihbarat ekibi, hatanın, release_agent dosyasını ayarlayan işlemin yönetici ayrıcalıklarına sahip olup olmadığını kontrol etmek için eksik doğrulamanın bir sonucu olduğunu ve böylece onu potansiyel istismar için olgunlaştırdığını kaydetti.

Başka bir deyişle, bu release_agent dosyasının üzerine bir saldırgan tarafından yazılırsa, çekirdek, sürüm aracısında mümkün olan en yüksek izinlere sahip rastgele bir ikili dosyayı çağırmaya zorlanabilir – bu, makinenin tamamen ele geçirilmesine etkin bir şekilde izin verebilecek bir senaryo.

Ancak, yalnızca “kök” ayrıcalıklarına sahip işlemlerin dosyaya yazabileceğini, yani güvenlik açığının yalnızca kök işlemlerin ayrıcalıkları yükseltmesine izin verdiğini belirtmekte fayda var.

Avrahami, “İlk bakışta, yalnızca kök kullanıcı tarafından kullanılabilen bir ayrıcalık yükseltme güvenlik açığı tuhaf görünebilir,” dedi. “Kök olarak çalıştırmak, mutlaka makine üzerinde tam kontrol anlamına gelmez: Kök kullanıcı ile yetenekleri, ad alanlarını ve kapsayıcıları içeren tam ayrıcalıklar arasında gri bir alan vardır. Bir kök işleminin makine üzerinde tam denetime sahip olmadığı bu senaryolarda , CVE-2022-0492 ciddi bir güvenlik açığı haline geliyor.”

Konteynerler ile çalışmasına rağmen Uygulama Zırhı veya SELinux kusurdan korunur, kullanıcıların uygulamak en yamalar ayrıcalıkları yükseltmek için diğer kötü niyetli ana bilgisayar süreçleri tarafından kötüye kullanılabileceği gerçeği ışığında.

Bu, release_agent’ın bir saldırı vektörü olarak ilk ortaya çıkışından çok uzak. Temmuz 2017’de Google Project Zero araştırmacısı Felix Wilhelm gösterdi ayrıcalıklı Kubernetes ve Docker kapsayıcılarından çıkmak için bu özellikten yararlanan “hızlı ve kirli” bir kavram kanıtı (PoC) istismarı.

Ardından Kasım 2021’de bulut güvenlik şirketi Aqua ifşa XMRig madeni para madencisini virüslü ana bilgisayarlara bırakmak için aynı konteyner kaçış tekniğini kullanan bir kripto para birimi madenciliği kampanyasının ayrıntıları, bu onu gerçek dünya sömürüsünün ilk kaydedilen örneği haline getiriyor.

Avrahami, “CVE-2022-0492, konteyner kaçışı için kullanılabilecek başka bir Linux güvenlik açığına işaret ediyor” dedi. “Neyse ki, en iyi uygulamaları takip eden ortamlar bu güvenlik açığından korunuyor. Güvenilmeyen veya herkese açık kapsayıcıları barındıran gevşek güvenlik denetimlerine sahip ortamlar, şaşırtıcı olmayan bir şekilde yüksek risk altındadır.”



siber-2

ID-Cooling Frozn A620 Pro SE İncelemesi: Yeni bir değer seviyesi
HBO, The Last of Us’ın Yapımını yaptı — işte o zaman izleyebilirsiniz
Orion uzay aracı, yüzeyden sadece yaklaşık 130 km uzaklıkta ayın etrafında başarıyla uçtu.
2024’ün en tartışmalı filmini yalnızca Los Angeles striptiz kulübünde izleyebilirsiniz (şimdilik)
NASA’nın Orion ay uzay aracı, Pazar günü su sıçramasıyla eve gidiyor
ETİKETLENDİ:Açığıağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçekirdeğifidye yazılımıgruplarıgüvenlikhack haberlerihacker haberleriİzinkaçmasınaKonteynerdenLinuxNasıl heklenirSaldırganlarınsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarVerebilirveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dört parçalı Pixel bildirim dönüşümü
Sonraki Makale Apple Yatırımcıları, Şirketi Kadın ve Azınlık Çalışanlarına Yönelik Muamele Üzerine Medeni Haklar Denetiminden Geçirmeye Çağırıyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Google, Aktivite Geçmişi için Yeni Gizlilik Kontrolleri Yayınladı
Siber Güvenlik
Avrupa Washington’un Çip Savaşına Karşı Direniyor
Genel
2026 Prime Day: Güvendiğimiz Ürünler için %50’ye Varan İndirimler!
Genel
Prime Day’in ikinci gününde kaçırılmayacak teknoloji fırsatları
Liste
Secretlab oyun koltukları ve masaları Prime Day indirimleriyle uygun fiyatlı
Donanım
Yeni Bir Girişim: Eski Infosys Lideri IT Hizmetlerinde Devrim Yapacak
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?