Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor

GenelSiber Güvenlik

Yeni Linux Kusuru Büyük Dağıtımlarda Ayrıcalığın Yükselmesine Olanak Sağlıyor

teknomers
Son güncelleme: 4 Ekim 2023 12:05
teknomers
Paylaş
Paylaş


04 Eki 2023THNUç Nokta Güvenliği / Güvenlik Açığı

GNU C kütüphanesinin ld.so dinamik yükleyicisinde, Looney Tunables adlı yeni bir Linux güvenlik açığı keşfedildi; bu güvenlik açığı, başarılı bir şekilde kullanılırsa, yerel ayrıcalıkların yükselmesine yol açabilir ve bir tehdit aktörünün kök ayrıcalıkları kazanmasına olanak verebilir.

Şu şekilde izlendi: CVE-2023-4911 (CVSS puanı: 7,8), sorun, dinamik yükleyicinin GLIBC_TUNABLES ortam değişkeni. Siber güvenlik firması Qualys açıklandı Hatanın ayrıntıları, bunun Nisan 2021’de yapılan bir kod taahhüdü olarak tanıtıldığını söyledi.

GNU C kütüphanesi, aynı zamanda glibcLinux tabanlı sistemlerde açma, okuma, yazma, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, oturum açma ve çıkış gibi temel özellikler sunan çekirdek bir kitaplıktır.

glibc’nin dinamik yükleyici gerekli olan paylaşılan nesne bağımlılıklarının bulunmasının yanı sıra bunların belleğe yüklenmesi ve çalışma zamanında bağlanması da dahil olmak üzere programların hazırlanmasından ve çalıştırılmasından sorumlu olan çok önemli bir bileşendir.

Güvenlik açığı, Fedora 37 ve 38, Ubuntu 22.04 ve 23.04 ile Debian 12 ve 13 gibi başlıca Linux dağıtımlarını etkiliyor; ancak diğer dağıtımların da savunmasız ve sömürülebilir olması muhtemeldir. Dikkate değer bir istisna, aşağıdakileri kullanan Alpine Linux’tur: Musl libc kütüphanesi glibc yerine.

Qualys Tehdit Araştırma Birimi ürün müdürü Saeed Abbasi, “Dinamik yükleyicinin GLIBC_TUNABLES ortam değişkenini işlemesinde bir arabellek taşması güvenlik açığının varlığı, çok sayıda Linux dağıtımı için önemli riskler teşkil ediyor” dedi.

“glibc ile bağlantılı uygulamalara ince ayar yapmayı ve optimize etmeyi amaçlayan bu ortam değişkeni, geliştiriciler ve sistem yöneticileri için önemli bir araçtır. Kötüye kullanımı veya kötüye kullanılması, sistem performansını, güvenilirliğini ve güvenliğini büyük ölçüde etkiler.”

Bir danışma Red Hat tarafından yayınlanan bir bildiride, yerel bir saldırganın, ikili dosyaları başlatırken kötü amaçla hazırlanmış GLIBC_TUNABLES ortam değişkenlerini kullanma eksikliğinden yararlanabileceği belirtiliyor. SUID izni kodu yükseltilmiş ayrıcalıklarla yürütmek için.

Ayrıca, etkinleştirildiğinde herhangi bir işlemi sonlandıran geçici bir azaltma da sağlamıştır. ayar programı ortamda GLIBC_TUNABLES ile çağrılır.

Looney Tunables, son yıllarda Linux’ta keşfedilen, CVE-2021-3156 (Baron Samedit), CVE-2021-3560, CVE-2021-33909 (Sequoia), ve yükseltilmiş izinler elde etmek için silah haline getirilebilecek CVE-2021-4034 (PwnKit).



siber-2

Meta’nın Yeni Akıllı Gözlükleri: Hypernova ve Gelecek Planları
Styra’nın OPA’sındaki Güvenlik Kusuru, NTLM Hash’lerini Uzak Saldırganlara Açığa Çıkarıyor
WWE Bash in Berlin 2024 canlı yayını: Çevrimiçi nasıl izlenir, başlangıç ​​saati, kart
14.000 CUDA çekirdeği, 16 GB GDDR6X bellek ve GeForce RTX 3080’in resmi fiyatı. GeForce RTX 4080’in olası özellikleri ve maliyeti
İngiltere futbol kahramanı Chloe Kelly’nin bacak antrenmanını denedim – işte olanlar
ETİKETLENDİ:ağ güvenliğiAyrıcalığınbilgi Güvenliğibilgisayar GüvenliğibüyükDağıtımlardafidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerikusuruLinuxNasıl heklenirolanakSağlıyorsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığıYeniyükselmesine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Promova’nın yeni özelliği disleksik kişilerin yeni bir dil öğrenmesine yardımcı oluyor
Sonraki Makale 3 Ekim Marvel Snap Güncellemesi Yeni Özellikler ve Daha Fazlasını Getiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kalshi, Bazı Tahmin Pazarları İçin İstihdam Doğrulaması Ekledi
Liste
Xbox CEO’su Konsol Devrimine Yol Açacak Yeni Stratejiler Üzerinde Çalışıyor
Oyun
Acil: GitHub’da ‘Miasma’ solucanı kaynak kodu sızdı!
Siber Güvenlik
Trump’ın Yetersiz Casus Lideri Ataması, Gözetim Yetkisini Tehdit Ediyor!
Genel
Amazon, yapay zeka harcamaları için bankalardan 17.5 milyar dolar aldı
Yapay Zeka
3D Baskılı Nozullar: İlaç ve Kendini İyileştiren Malzemelerde Devrim
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?