Linux Sudo Programı Üzerinde Yeni Güvenlik Açığı Keşfedildi - Technopat
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net
  • Haber
  • Yapay Zeka
  • Tavsiyeler
  • Oyun
  • Video
  • Teknoloji
    • Mobil
    • Nasıl Yapılır
    • Yazılım
    • Elektronik Alışveriş Fırsatları
    • Pratik
    • Ev Teknolojileri
    • Makale
    • Güvenlik
    • Ekonomi
    • İnternet
    • Giyilebilir Teknoloji
    • Sağlık
    • Yazıcı
    • Sosyal Medya
    • Otomobil
      • Elektrikli Otomobil
  • Sosyal
Sonuç bulunamadı
Bütün Sonuçları Göster
Teknoloji tutkunu Technopatların ortak adresi: Technopat.net

Anasayfa - Haber - Linux Sudo Programı Üzerinde Yeni Güvenlik Açığı Keşfedildi

Linux Sudo Programı Üzerinde Yeni Güvenlik Açığı Keşfedildi

28 Ocak 2021 - 17:00
- Haber
Linux Çekirdeği 5.7

10 yıldır süregelen “Baron Samedit” isimli  Linux Sudo hatası, çoğu dağıtımı etkiliyor.

Linux ekosistemini etkileyen büyük bir güvenlik açığı, yöneticilerin diğer kullanıcılara sınırlı kök erişimi yetkisi vermesine olanak tanıyan Sudo’da ortaya çıktı. Linux Sudo programındaki bu açıkla kullanıcılar işletim sistemindeki yönetici izinlerinin hepsine erişebiliyor ve gizliliği oldukça tehdit ediyor.

Sudo, bilindiği üzere Linux’ta sıradan kullanıcıların, sisteme yönetici olarak girmeleri gerekmeden yönetici yetkisi gerektiren işlemleri yapabilmesini sağlayan bir program. Bu sayede Linux üzerindeki bulunan kullanıcı hesaplarını yönetici seviyesine çekmeden veya yönetici hesabının şifresini paylaşmadan gereken yetkileri istenilen kullanıcıya tanımlayabiliyorsunuz.

Linux Sudo

Linux dağıtımlarında yeri oldukça büyük olan Sudo programının yeni bir açığı bulundu. Tamı tamına 10 yıldır Sudo’nun bünyesinde yer alan CVE-2021-3156 açığı veya hatayı keşfeden güvenlik denetleme firması Qualys’nin verdiği isimle Baron Samedit açığından başarılı bir şekilde yararlanılması, ayrıcalıklı yetkiye sahip olmayan herhangi bir kullanıcının savunmasız ana bilgisayarda yönetici izinlerini kazanmasına olanak tanıyor.

Qualys şirketindeki güvenlik araştırmacıları, buldukları bu hatayı doğruladılar. Ardından Linux dağıtımları arasında Ubuntu 20.04 (Sudo 1.8.31), Debian 10 (Sudo 1.8.27) ve Fedora 33’te (Sudo 1.9.2) bu açıktan faydalanarak birden fazla istismar çeşidi geliştirip tam kök yetkilerini elde edebildiler. Diğer dağıtımlarda da Baron Samedit’ten faydalanılıp güvenliğin istismar edilmesi muhtemel görünüyor.

Qualys, konuyla alakalı teknik açıklamaları barındıran video da yayınladı.

Son olarak, gerekli geri bildirimin yapılmasından sonra Sudo programının geliştiricilerinin bugün erken saatlerde Sudo v1.9.5p2 sürümüyle sorunu tamamen düzelttiğini belirtelim.

Etiketler: Baron SameditCVE-2021-3156debianfedoraLinuxLinux AçıklarıLinux HataLinux KomutlarıLinux SudoSudoSudo açığıubuntu
PaylaşPaylaşTweetYollaPaylaş
Burak Arslan

Burak Arslan

Teknolojiyle büyüyen, yazmaya olan hevesini Technopat ile birleştiren YBS öğrencisi. Araştırma ve okuma yolunda kendisini emin adımlarla geliştirmeye devam ediyor.

Yorum Yap Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

RSS Technopat Sosyal

  • İnternet bağlı görünüyor ama çalışmıyor
  • 7700 XT'den 9070 XT Nitro+ geçişinde darboğaz olur mu?
  • MacBook Air M4 vs Diğer Laptoplar
  • CS2'de Mirage Palace’de duvara yapışırken ölme sebebi ne olabilir?
  • Mid Tower kasa önerisi F/P
  • RX 5700 XT sistem Forza 4 ve 5'te kapanıyor
  • 90-100 bin TL bandında oyuncu laptopu önerisi
  • Calypso Çeviri virüslü çeviri paylaşıyor olabilir
  • 15 Kasım maçına gitmek için Passolig gerekli mi?
  • GameGaraj Slayer 5 5070 modeli ısınıyor mu?

Technopat Video

Şu an oynayan

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

vivo'nun en iddialı telefonu X300 Pro'ya ilk bakış!

vivo’nun en iddialı telefonu vivo X300 Pro’ya ilk bakış!

Akıllı Telefon
Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Bu fiyata kesintisiz oyun! Sinerji RTX 5050 sistem inceleme

Ekran Kartı
HyperX Cloud IIIS Wireless İncelemesi – 6000 TL’ye En Rahat Oyuncu Kulaklığı!

Efsane geri döndü! HyperX Cloud IIIS Wireless inceleme

Giyilebilir Teknoloji

Teknoloji tutkunu Technopatların ortak adresi: Technopat.net!

Güncel teknoloji, internet, donanım, yazılım, oyun ve daha fazlası haber, makale ve videolar ile Technopat’ta sizlerle.


01010100 01100101 01100011 01101000 01101110 01101111 01110000 01100001 01110100

Kategoriler

  • Yapay Zeka
  • Ev Teknolojileri
  • Makale
  • Video

Sosyal Medya

Bağlantılar

  • Hakkında
  • Haber
  • Video
  • Sosyal
  • Çerez Politikası
© 2011-2025 Technopat. Tüm Hakları Saklıdır.
Netse
Çerez Onayı
Web sitemizi ziyaret ettiğinizde, kullanıcı deneyiminizi daha iyi hale getirmek, hizmetlerimizi size daha etkin bir şekilde sunabilmek için çerezler (cookies) ve benzeri araçlar kullanıyoruz. Çerezler, internet sitesinin düzgün çalışmasını sağlamak, içeriği kişiselleştirmek, sosyal medya özellikleri sağlamak ve trafik analizi yapmak için kullanılan küçük metin dosyalarıdır. Çerezleri nasıl kullandığımız ve kişisel verilerinizi nasıl işlediğimiz hakkında daha fazla bilgi almak için çerez politikamızı ve kişisel veri politikamızı inceleyebilirsiniz.
Fonksiyonel Her zaman aktif
Teknik depolama veya erişim, sadece kullanıcının açıkça talep ettiği belirli bir hizmetin kullanılmasını sağlama amacıyla veya iletişimin elektronik iletişim ağı üzerinden iletilmesinin tek amacıyla yasal olarak kesinlikle gereklidir.
Tercihler
Teknik depolama veya erişim, abone veya kullanıcı tarafından istenmeyen tercihlerin depolanması yasal amacıyla gereklidir.
İstatistikler
Sadece istatistiksel amaçlarla kullanılan teknik depolama veya erişim. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Pazarlama
Teknik depolama veya erişim, reklam gönderimi için kullanıcı profilleri oluşturmak veya kullanıcıyı bir web sitesinde veya birden fazla web sitesinde benzer pazarlama amaçları için takip etmek amacıyla gereklidir.
  • Seçenekleri yönet
  • Hizmetleri yönetin
  • {vendor_count} satıcılarını yönetin
  • Bu amaçlar hakkında daha fazla bilgi edinin
Tercihleri yönet
  • {title}
  • {title}
  • {title}
Sonuç bulunamadı
Bütün Sonuçları Göster
  • Giriş
  • Teknoloji Haberleri
  • Sosyal
  • Nasıl Yapılır
  • Yapay Zeka
  • Video
  • Tavsiyeler
  • İncelemeler
    • Video İncelemeler
  • Güvenlik
  • Oyun
  • Makale
    • Pratik
    • Yazar Köşeleri

© 2025 Technopat
Sorularınız için Technopat Sosyal