Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

Siber Güvenlik

Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

teknomers
Son güncelleme: 24 Nisan 2026 20:40
teknomers
Paylaş
Paylaş

Yeni Pack2TheRoot Açığı: Root Erişimi Tehditi

Pack2TheRoot adıyla anılan yeni bir güvenlik açığının, Linux sistemlerdeki PackageKit daemon’unu istismar ederek, yerel kullanıcıların sistem paketlerini yüklemesine veya kaldırmasına ve root izinlerine sahip olmasına olanak tanıması ciddi bir tehlike oluşturuyor. Bu güvenlik açığı, uzun süredir varlığını sürdürüyor ve kullanıcıların sistemlerini tehdit eden bir durum ortaya çıkarıyor.

Contents
  • Yeni Pack2TheRoot Açığı: Root Erişimi Tehditi
  • Açığın Teknik Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Teknik Detayları

Söz konusu güvenlik açığı, CVE-2026-41651 koduyla tanımlanmakta ve 10 üzerinden 8.8’lik orta seviyeli bir tehlike derecesine sahiptir. PackageKit daemon’u, yazılım kurulumu, güncellemeler ve kaldırma işlemleri gibi işlemleri yöneten arka plan hizmetidir ve bu açık, yaklaşık 12 yıldır bu sistemde varlığını sürdürmektedir. PackageKit version 1.3.5, açığı gideren bir güncelleme olarak sunulmuş olsa da, teknik detaylar ve bir demo istismarının paylaşılmamış olması, yamanın etkinliğini sorgulatmaktadır.

Saldırı Nasıl Çalışıyor?

Deutsche Telekom Red Team tarafından yapılan bir inceleme, açığın kaynağının PackageKit’in paket yönetim isteklerini işleme yönteminden kaynaklandığını ortaya koymuştur. Özellikle, ‘pkcon install’ gibi komutların belirli koşullar altında doğrulama gerektirmeden çalıştırılabildiği, bu sayede sistem paketlerinin yüklenmesine imkan tanıdığı tespit edilmiştir.

Etkilenen Sistemler

Araştırmalar, CVE-2026-41651 açığının aşağıdaki Linux dağıtımlarından bazılarını etkilediğini doğrulamıştır:

  • Ubuntu Desktop 18.04 (EOL), 24.04.4 (LTS), 26.04 (LTS beta)
  • Ubuntu Server 22.04 – 24.04 (LTS)
  • Debian Desktop Trixie 13.4
  • RockyLinux Desktop 10.1
  • Fedora 43 Desktop
  • Fedora 43 Server

Bu liste tam değildir ve PackageKit kullanan herhangi bir Linux dağıtımının potansiyel olarak saldırılara maruz kalabileceği göz önünde bulundurulmalıdır.

Çözüm ve Korunma

Kullanıcıların derhal PackageKit version 1.3.5‘e güncellemeleri önerilmektedir. Ayrıca, bu paketi bağımlılık olarak kullanan diğer yazılımların güvenli bir sürüme taşındığından emin olunmalıdır. Aşağıdaki komutları kullanarak sisteminizdeki PackageKit’in sürümünü kontrol edebilirsiniz:

dpkg -l | grep -i packagekit
rpm -qa | grep -i packagekit

Ayrıca, PackageKit daemon’unun çalışıp çalışmadığını kontrol etmek için aşağıdaki komutları kullanabilirsiniz:

systemctl status packagekit
pkmon

Eğer daemon aktifse, sistemin yamanmamış olabileceği anlamına gelir.

Araştırmalar, açık istismar edildiğinde PackageKit daemon‘unun bir hata sonucu çökebileceğine dair güçlü işaretler göstermektedir. Sistem günlüklerinde bu çökme gözlemlenebilmektedir.

Sonuç

Tüm Linux kullanıcılarının acil bir güncelleme gerçekleştirmesi gerekmektedir. Vulnerable durumdaki sistemlerin bir an önce güvenli sürümlere geçilmesi, muhtemel saldırıları önlemek adına elzemdir. Port kapama, düzenli güncelleme yapma gibi önlemler alınmalıdır. Güvenliğinizi riske atmamak için gereken adımları atmayı unutmayın.

Sağlık Hizmetinin Korkunç Siber Prognozu Güvenlik Güçlendiriciyi Gerektiriyor
Acil: Anthropic MCP Git Sunucusundaki 3 Kritik Açık!
Mükemmel yeni fırsatlar, Lenovo Tab P11’i çeşitli sürümlerde her zamankinden daha ucuz hale getiriyor
James Webb teleskopu, L483 Nebulae’de yıldız oluşumunun yeni detaylarını açıkladı
Yeni bir ana seri Pokémon oyunu 2022’nin sonlarında geliyor
ETİKETLENDİ:AcilAçığıErişiyorHackerlarileLinuxaPack2TheRootYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil Uyarı: FIRESTARTER Arka Kapısı, Cisco Güvenlik Yamanması Aşmayı Başardı
Sonraki Makale AI ile Tasarlanan İlaçlar: DeepMind Spinoff’u İnsan Deneylerine Geçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Hırsız Waymo ile San Francisco’da Yoga Kıyafetleri Çaldı ve Kaçtı
Genel
Belkin’in Yeni Joy-Con Kavramaları Switch 2’nin Pil Ömrünü Uzatıyor
Liste
Çin’in Yeni Büyük Denizaltısı Uydu Görüntülerinde Tespit Edildi Eşsiz Özelliği Dikkat Çekiyor
Savunma & İstihbarat
Acil: Agentik AI Savunmayı Dönüştürüyor, Güvenli Altyapı Şart!
Siber Güvenlik
Dinozor Çağında Bulunan Kraken Benzeri Dev Ahtapotun Sırrı Ne?
Bilim
Laravel Proje Kurulumu 5 Dakikada
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?