Ubuntu'ya sızmışlar, root yetkisi kapmışlar.
Ubuntu’da Kritik Güvenlik Açığı Keşfedildi: Saldırganlar Root Yetkisi Elde Edebiliyor
ubuntu masaüstü sürümlerini etkileyen kritik güvenlik açığı tespit edildi. cve-2026-8933 sayesinde yerel kullanıcılar tam yönetici yetkisi kazanabiliyor. canonical güncelleme yayınladı.
qualys threat research unit (tru), ubuntu masaüstü sürümlerini etkileyen yüksek önem derecesine sahip yeni bir güvenlik açığı tespit etti. cve-2026-8933 kimliğiyle takip edilen ubuntu güvenlik açığı, yerel kullanıcıların sistemde tam yönetici (root) yetkisi kazanmasına olanak tanıyor. canonical, sorunu gideren güvenlik güncellemelerini yayınlarken etkilenen sistemlerin vakit kaybetmeden güncellenmesini öneriyor. snap-confine bileşenindeki yarış durumu sorunun kaynağı oldu ….
Qualys Threat Research Unit (TRU), Ubuntu masaüstü sürümlerini etkileyen yüksek önem derecesine sahip yeni bir güvenlik açığı tespit etti. CVE-2026-8933 kimliğiyle takip edilen Ubuntu güvenlik açığı, yerel kullanıcıların sistemde tam yönetici (root) yetkisi kazanmasına olanak tanıyor. Canonical, sorunu gideren güvenlik güncellemelerini yayınlarken etkilenen sistemlerin vakit kaybetmeden güncellenmesini öneriyor.
Snap-Confine Bileşenindeki Yarış Durumu Sorunun Kaynağı Oldu
Araştırmacılara göre güvenlik açığı, Snap uygulamalarının çalışma ortamını hazırlayan snap-confine bileşeninde yapılan güvenlik güçlendirmesi sonrasında ortaya çıktı. Canonical, önceki sürümlerde kullanılan setuid-root yaklaşımını en az ayrıcalık ilkesine uygun olacak şekilde “set capabilities” modeliyle değiştirdi. Ancak bu değişiklik, korumalı çalışma ortamı oluşturulurken istemeden bir yarış durumu (race condition) oluşturdu.
Söz konusu zafiyet sırasında snap-confine, geçici dizin ve dosyaları önce normal kullanıcı izinleriyle oluşturuyor, ardından bunların sahipliğini root hesabına aktarıyor. Bu kısa zaman aralığı, saldırganın dosyalar üzerinde işlem yapmasına ve güvenlik mekanizmalarını aşmasına imkân tanıyor.
Qualys’in teknik analizine göre saldırı iki farklı yarış durumunun birlikte kullanılmasına dayanıyor. İlk aşamada FUSE dosya sistemi yardımıyla yalıtım mekanizması atlatılıyor. Ardından sembolik bağlantılar kullanılarak hedef dosyaların izinleri değiştiriliyor ve sistem dosyalarına müdahale edilebiliyor. Araştırmacılar, saldırının sonunda AppArmor korumasını aşarak systemd-udevd üzerinden root yetkisiyle komut çalıştırılabildiğini belirtiyor.
Hangi Ubuntu Sürümleri Etkileniyor?
Qualys’e göre varsayılan yapılandırmada güncel snapd paketlerini kullanan aşağıdaki Ubuntu Desktop sürümleri güvenlik açığından etkileniyor:
Güvenlik açığı yalnızca sistemde yerel erişime sahip kullanıcılar tarafından istismar edilebilse de başarılı bir saldırı sonrasında tam yönetici yetkisi elde edilebildiği için risk seviyesi “Yüksek” olarak değerlendiriliyor.
Canonical, Ubuntu Security Team koordinasyonunda hazırlanan güvenlik yamalarını yayınladı. Kurumsal BT ekipleri ile sistem yöneticilerinin en güncel snapd paketlerini mümkün olan en kısa sürede yüklemesi tavsiye ediliyor. Özellikle geliştiriciler, kamu kurumları ve kurumsal masaüstü bilgisayarlarında yaygın olarak kullanılan Ubuntu sistemlerinde güncellemenin geciktirilmemesi gerektiği vurgulanıyor.
Ubuntu güvenlik açığı, son yıllarda Linux ekosisteminde ortaya çıkan önemli yerel yetki yükseltme zafiyetlerinden biri olarak değerlendiriliyor. Güvenlik uzmanları, yalnızca bu yamayı uygulamanın yeterli olmadığını, sistemlerin düzenli olarak güncellenmesi ve güvenlik politikalarının sürekli gözden geçirilmesi gerektiğini belirtiyor.