Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

Siber Güvenlik

Acil! Yeni ‘Pack2TheRoot’ Açığı ile Hackerlar Linux’a Erişiyor

teknomers
Son güncelleme: 24 Nisan 2026 20:40
teknomers
Paylaş
Paylaş

Yeni Pack2TheRoot Açığı: Root Erişimi Tehditi

Pack2TheRoot adıyla anılan yeni bir güvenlik açığının, Linux sistemlerdeki PackageKit daemon’unu istismar ederek, yerel kullanıcıların sistem paketlerini yüklemesine veya kaldırmasına ve root izinlerine sahip olmasına olanak tanıması ciddi bir tehlike oluşturuyor. Bu güvenlik açığı, uzun süredir varlığını sürdürüyor ve kullanıcıların sistemlerini tehdit eden bir durum ortaya çıkarıyor.

Contents
  • Yeni Pack2TheRoot Açığı: Root Erişimi Tehditi
  • Açığın Teknik Detayları
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Açığın Teknik Detayları

Söz konusu güvenlik açığı, CVE-2026-41651 koduyla tanımlanmakta ve 10 üzerinden 8.8’lik orta seviyeli bir tehlike derecesine sahiptir. PackageKit daemon’u, yazılım kurulumu, güncellemeler ve kaldırma işlemleri gibi işlemleri yöneten arka plan hizmetidir ve bu açık, yaklaşık 12 yıldır bu sistemde varlığını sürdürmektedir. PackageKit version 1.3.5, açığı gideren bir güncelleme olarak sunulmuş olsa da, teknik detaylar ve bir demo istismarının paylaşılmamış olması, yamanın etkinliğini sorgulatmaktadır.

Saldırı Nasıl Çalışıyor?

Deutsche Telekom Red Team tarafından yapılan bir inceleme, açığın kaynağının PackageKit’in paket yönetim isteklerini işleme yönteminden kaynaklandığını ortaya koymuştur. Özellikle, ‘pkcon install’ gibi komutların belirli koşullar altında doğrulama gerektirmeden çalıştırılabildiği, bu sayede sistem paketlerinin yüklenmesine imkan tanıdığı tespit edilmiştir.

Etkilenen Sistemler

Araştırmalar, CVE-2026-41651 açığının aşağıdaki Linux dağıtımlarından bazılarını etkilediğini doğrulamıştır:

  • Ubuntu Desktop 18.04 (EOL), 24.04.4 (LTS), 26.04 (LTS beta)
  • Ubuntu Server 22.04 – 24.04 (LTS)
  • Debian Desktop Trixie 13.4
  • RockyLinux Desktop 10.1
  • Fedora 43 Desktop
  • Fedora 43 Server

Bu liste tam değildir ve PackageKit kullanan herhangi bir Linux dağıtımının potansiyel olarak saldırılara maruz kalabileceği göz önünde bulundurulmalıdır.

Çözüm ve Korunma

Kullanıcıların derhal PackageKit version 1.3.5‘e güncellemeleri önerilmektedir. Ayrıca, bu paketi bağımlılık olarak kullanan diğer yazılımların güvenli bir sürüme taşındığından emin olunmalıdır. Aşağıdaki komutları kullanarak sisteminizdeki PackageKit’in sürümünü kontrol edebilirsiniz:

dpkg -l | grep -i packagekit
rpm -qa | grep -i packagekit

Ayrıca, PackageKit daemon’unun çalışıp çalışmadığını kontrol etmek için aşağıdaki komutları kullanabilirsiniz:

systemctl status packagekit
pkmon

Eğer daemon aktifse, sistemin yamanmamış olabileceği anlamına gelir.

Araştırmalar, açık istismar edildiğinde PackageKit daemon‘unun bir hata sonucu çökebileceğine dair güçlü işaretler göstermektedir. Sistem günlüklerinde bu çökme gözlemlenebilmektedir.

Sonuç

Tüm Linux kullanıcılarının acil bir güncelleme gerçekleştirmesi gerekmektedir. Vulnerable durumdaki sistemlerin bir an önce güvenli sürümlere geçilmesi, muhtemel saldırıları önlemek adına elzemdir. Port kapama, düzenli güncelleme yapma gibi önlemler alınmalıdır. Güvenliğinizi riske atmamak için gereken adımları atmayı unutmayın.

Bu yeni Sony PlayStation Portable olabilir, ancak bu Çin GPD’sidir. Win 4 modeli oldukça nadir bir form faktörü alacak
ABD’li milletvekilleri, haber medyasının Big Tech ile müzakere etmesine yardımcı olmak için iki partili bir yasa tasarısı çıkardı
Amazon’da karşı konulmaz bir fiyata bütçe dostu, S Pen ile çalışan Galaxy Tab S6 Lite tabletle kendinizi şımartın
OxygenOS 13 sunuldu: OnePlus yeni, aquamorfik bir tasarıma güveniyor
Foo Fighters, 30. yıl dönümünü kutlamak için 2023’ten beri yeni şarkı sundu.
ETİKETLENDİ:AcilAçığıErişiyorHackerlarileLinuxaPack2TheRootYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil Uyarı: FIRESTARTER Arka Kapısı, Cisco Güvenlik Yamanması Aşmayı Başardı
Sonraki Makale AI ile Tasarlanan İlaçlar: DeepMind Spinoff’u İnsan Deneylerine Geçiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Ramp, 44 milyar dolarlık değerleme ile 750 milyon dolar topladı
Genel
Elon Musk, Wall Street’i Geride Bırakarak Trilyoner Olma Yolunda
Liste
Acil: Hatalı AI Ajansları ve 20’den Fazla Yeni Siber Tehdit!
Siber Güvenlik
Halka Açık Bir SaaS Motoru Geliştirmek: İzleyicileri Dışlamadan Bir Kiracıyı Askıya Alma
Yazılım
Yeni Hayatta Kalma Oyunu Geliştirilme Sürecini Durdurdu
Oyun
Kritik Açıklar: Siber Saldırganların Zayıf Nokta Oyun Planı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?