Ubuntu Masaüstünde Hak Yükseltme Zafiyeti

GitHub güvenlik araştırmacısı Kevin Backhouse, Ubuntu 20.04’te (uzun vadeli destek sürümü) herhangi bir masaüstü kullanıcısına root erişimi sağlayan hatalar buldu.

Backhouse , biri tesadüfen, ayrıcalığın artmasını sağlayan iki ayrı sorun keşfetti . Güvenlik açığının temel bir sorun olduğunu belirtti ve “Modern bir işletim sistemindeki bir güvenlik açığından bu kadar kolay yararlanılması alışılmadık bir durum. Bazı durumlarda, bir güvenlik açığından yararlanmak için binlerce satır kod yazdım ”dedi.

Güvenlik açığı yalnızca masaüstü kullanıcılarını etkiler ve GUI’ye erişim gerektirir, bu nedenle çoğu senaryoda yararlanılması kolay değildir. Bununla birlikte, masaüstü kurulursa ve bir kullanıcı belirli bir düzeyde erişime sahipse, Ubuntu prensipte savunmasız olabilir. Ubuntu’nun notlarına göre, 16.04 LTS’den son 20.10’a kadar olan tüm sürümler bu açıktan etkileniyor.

Sonuç olarak, sistemleri yamalı tutmak ve bir sunucuya GUI yüklememek için bir başka nedenimiz daha oldu.

Bu yazının orijinalini buradan okuyabilirsiniz.

Hüseyin GÜÇ

Kariyerime 26 yıl önce başladım. Windows ve Linux sistemlerinin kurulumu, yapılandırılması, yönetimi ve bakımı dahil olmak üzere birden fazla sistem üzerinde uzmanlaştım. Açık kaynak dünyasındaki en son gelişmelerden haberdar olmaktan ve Linux hakkındaki en son araçları, özellikleri ve hizmetleri denemekten hoşlanıyorum. Son 6 yıldır  sistem ve ağ yöneticisi olarak görev yapıyorum ayrıca Pardus Dönüşüm Projesini yönetiyorum ve Pardus İşletim Sisteminin yaygınlaşması adına uğraş gösteriyorum. Boş zamanlarımda açık kaynaklı uygulamaların Türkçe çevirisine katılıyorum ve The Document Foundation üyesiyim.