Siber Güvenlik

Ubuntu Snap-Confine Güvenlik Açığı, Varsayılan Masaüstü Kurulumlarında Yerel Kullanıcılara Root Yetkisi Verebilir

Ubuntu Snap-Confine Güvenlik Açığı, Varsayılan Masaüstü Kurulumlarında Yerel Kullanıcılara Root Yetkisi Verebilir
Deniz, Kum, Güneş... ve İngilizce

Siber güvenlik araştırmacıları, snap-confine'da yetkisiz bir kullanıcının root erişimi elde ederek hedef sistemi tamamen kontrol altına almasına olanak tanıyan yeni bir yerel ayrıcalık yükseltme (LPE) güvenlik açığının ayrıntılarını açıkladı.

CVE-2026-8933 (CVSS puanı: 7.8) olarak izlenen bu yüksek önem dereceli açık, Ubuntu Desktop 24.04, 25.10 ve 26.04'ün varsayılan kurulumlarını etkiliyor. Bu açıklama, son üç günde Linux'ta 442 güvenlik açığının kamuoyuna duyurulmasıyla aynı döneme denk geliyor.

Qualys Tehdit Araştırma Birimi (TRU) Başkanı ve Ürün Direktörü Saeed Abbasi, konuyla ilgili yaptığı açıklamada, "Sorun, güvenlik sertleştirme değişikliğinin sandbox başlatma sırasında yanlışlıkla bir yarış koşuluna (race condition) yol açmasından kaynaklanıyor," dedi.

Snap-confine, snapd tarafından snap uygulamaları için yürütme ortamı oluşturmak amacıyla kullanılan bir programdır. Snapd, Linux sistemlerinde snap paketlerini yöneten arka plan hizmeti veya daemon'dur. Snap'ler, Canonical tarafından geliştirilen ve bir uygulamanın çoğu Linux dağıtımında izole bir sandbox içinde güvenli bir şekilde çalışmasını sağlayan bir yazılım paketleme biçimidir.

Canonical'e göre, "Snapd, snap için gerekli kısıtlamayı oluşturmaktan sorumlu olan snap-confine adlı bir alt süreç çalıştırır."

Son Ubuntu sürümleri, saldırı yüzeyini en aza indirmek için en az ayrıcalık ilkesini (PoLP) uygulamak amacıyla set-capabilities modelini kullansa da, bu değişiklikler snap-confine'ın çağıran kullanıcının etkin UID'si ile çalıştırılmasına izin veriyor ve aynı zamanda root'a yakın yetkileri koruyor.

Qualys'in açıklamasına göre, "Sandbox kurulumu sırasında ikili dosya, /tmp altında başlangıçta yetkisiz kullanıcıya ait geçici dizinler ve dosyalar oluşturuyor. Sahiplik kısa süre sonra root'a devrediliyor, ancak çağıranın tam kontrole sahip olduğu dar bir zaman aralığı kalıyor."

Siber güvenlik şirketinin tespit ettiği sorun, iki eşzamanlı yarış koşulundan kaynaklanıyor:

Lüks Malta Yazı + İngilizce

Kaynak: The Hacker News