Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor

GenelSiber Güvenlik

Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor

teknomers
Son güncelleme: 4 Ekim 2023 12:05
teknomers
Paylaş
Paylaş


04 Eki 2023THNUç Nokta Güvenliği / Güvenlik Açığı

GNU C kütüphanesinin ld.so dinamik yükleyicisinde, Looney Tunables adlı yeni bir Linux güvenlik açığı keşfedildi; bu güvenlik açığı, başarılı bir şekilde kullanılırsa, yerel ayrıcalıkların yükselmesine yol açabilir ve bir tehdit aktörünün kök ayrıcalıkları kazanmasına olanak verebilir.

Şu şekilde izlendi: CVE-2023-4911 (CVSS puanı: 7,8), sorun, dinamik yükleyicinin GLIBC_TUNABLES ortam değişkeni. Siber güvenlik firması Qualys açıklandı Hatanın ayrıntıları, bunun Nisan 2021’de yapılan bir kod taahhüdü olarak tanıtıldığını söyledi.

GNU C kütüphanesi, aynı zamanda glibcLinux tabanlı sistemlerde açma, okuma, yazma, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, oturum açma ve çıkış gibi temel özellikler sunan çekirdek bir kitaplıktır.

glibc’nin dinamik yükleyici gerekli olan paylaşılan nesne bağımlılıklarının bulunmasının yanı sıra bunların belleğe yüklenmesi ve çalışma zamanında bağlanması da dahil olmak üzere programların hazırlanmasından ve çalıştırılmasından sorumlu olan çok önemli bir bileşendir.

Güvenlik açığı, Fedora 37 ve 38, Ubuntu 22.04 ve 23.04 ile Debian 12 ve 13 gibi başlıca Linux dağıtımlarını etkiliyor; ancak diğer dağıtımların da savunmasız ve sömürülebilir olması muhtemeldir. Dikkate değer bir istisna, aşağıdakileri kullanan Alpine Linux’tur: Musl libc kütüphanesi glibc yerine.

Qualys Tehdit Araştırma Birimi ürün müdürü Saeed Abbasi, “Dinamik yükleyicinin GLIBC_TUNABLES ortam değişkenini işlemesinde bir arabellek taşması güvenlik açığının varlığı, çok sayıda Linux dağıtımı için önemli riskler teşkil ediyor” dedi.

“glibc ile bağlantılı uygulamalara ince ayar yapmayı ve optimize etmeyi amaçlayan bu ortam değişkeni, geliştiriciler ve sistem yöneticileri için önemli bir araçtır. Kötüye kullanımı veya kötüye kullanılması, sistem performansını, güvenilirliğini ve güvenliğini büyük ölçüde etkiler.”

Bir danışma Red Hat tarafından yayınlanan bir bildiride, yerel bir saldırganın, ikili dosyaları başlatırken kötü amaçla hazırlanmış GLIBC_TUNABLES ortam değişkenlerini kullanma eksikliğinden yararlanabileceği belirtiliyor. SUID izni kodu yükseltilmiş ayrıcalıklarla yürütmek için.

Ayrıca, etkinleştirildiğinde herhangi bir işlemi sonlandıran geçici bir azaltma da sağlamıştır. ayar programı ortamda GLIBC_TUNABLES ile çağrılır.

Looney Tunables, son yıllarda Linux’ta keşfedilen, CVE-2021-3156 (Baron Samedit), CVE-2021-3560, CVE-2021-33909 (Sequoia), ve yükseltilmiş izinler elde etmek için silah haline getirilebilecek CVE-2021-4034 (PwnKit).



siber-2

Aralık ayının bu yeni haftasında izlenecek web seminerleri! — Dijital Yüzyıl
Dünya çapında milyonlarca IP kamera korumasız
Nokuru Ateş Çukuru Ön Sipariş İçin Mevcut, Rahat Back Camp Sezon 3’ten Sonra Temalı
Şimdi spor ayakkabılarınızı şarj edin? Rusya’da havalandırmalı, ısıtmalı ve masajlı ayakkabılar tanıtıldı
Çok uzun, izlemediniz mi? YouTube’un yapay zeka sohbet robotu videoyla ilgili sorularınızı yanıtlayacak
ETİKETLENDİ:ağ güvenliğiAyrıcalığınbilgi Güvenliğibilgisayar GüvenliğibüyükDağıtımlardafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikusuruLinuxNasıl heklenirolanakSağlıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniyükselmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Promova’nın yeni özelliği disleksik kişilerin yeni bir dil öğrenmesine yardımcı oluyor
Sonraki Makale 3 Ekim Marvel Snap Güncellemesi Yeni Özellikler ve Daha Fazlasını Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Drone ile Teslimat: Wing Artık Sıradan Bir Uygulama mı?
Genel
Framework, İlk Laptop 13 Pro Gönderimlerini Bir Ay Erteledi
Liste
Destiny 2 Final Güncellemesi ile Steam’de Rekor Oyuncu Sayısına Ulaşıldı
Oyun
Resident Evil: Veronica ile Üçüncü Şahıs Oyun Deneyimi Yenileniyor
Oyun
Andrew Yang Washington Beklemeden Neden Yapıyor?
Genel
Apple’ın Yeni Siri AI’sı Ne Zaman Susacağını Biliyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?