"Copy Fail", yetkisiz bir kullanıcıyı root yöneticisine dönüştüren bir Linux hatasıdır

Linux ve Unix tabanli isletim sistemlerini hep beraber tanıyıp öğreneceğiz.
Cevapla
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54796
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21022 kez
Teşekkür edildi: 12472 kez

"Copy Fail", yetkisiz bir kullanıcıyı root yöneticisine dönüştüren bir Linux hatasıdır

Mesaj gönderen velociraptor »

Resim

Son dokuz yılda piyasaya sürülen neredeyse tüm Linux dağıtımlarını etkiliyor ve çalışan güvenlik açığı kodları 24 saat içinde GitHub'da yayınlandı.

Güvenlik araştırmacıları yakın zamanda, tüm Linux ekosistemini tamamen durma noktasına getirebilecek potansiyele sahip "Copy Fail" adlı bir hatayı ortaya çıkardı. Bu güvenlik açığı, hem yerel makinelerde hem de bulut ortamlarında, tüm Linux tabanlı sistemlerde güvenilir bir şekilde istismar edilebiliyor. Satıcılar şimdi bu sorunu gidermek için yoğun çaba sarf ediyor.

CVE-2026-31431 olarak takip edilen Copy Fail , önemli bir güvenlik riski oluşturabilir. Bu güvenlik açığı, Linux çekirdeğinin authencesn kriptografik şablonunu yapay zeka destekli bir tarama işlemi kullanarak inceleyen Theori araştırmacıları tarafından keşfedildi. Ekip ayrıca, ayrıcalıkları yükseltebilen ve yetkisiz bir kullanıcıya tam "root" erişimi verebilen 732 baytlık bir Python betiği de geliştirdi.

Theori'nin yazısına göre, Copy Fail, sistemdeki herhangi bir dosyanın sayfa önbelleğine deterministik, kontrollü 4 baytlık bir yazma işlemi tetikleyebilir. Kavram kanıtı niteliğindeki bu betik, bir setuid ikili bayrağını değiştirebilir ve son on yılda piyasaya sürülen Linux dağıtımlarında root erişimi elde edebilir.

Üçüncü taraf güvenlik araştırmacıları, Theori tarafından yayınlanan prototip kodun 2017'den beri piyasaya sürülen çeşitli Linux sürümlerinde güvenilir bir şekilde çalıştığını doğruladı . Copy Fail'in Ubuntu 22.04, Amazon Linux 2023, SUSE Linux 15.6 ve Debian 12 dahil olmak üzere başlıca Linux dağıtımlarını etkilediği bildiriliyor.

Özellikle Kubernetes üzerine kurulu barındırma platformları ve bulut hizmetleri de dahil olmak üzere çok kullanıcılı ortamlarda durum oldukça ciddi. Araştırmacılara göre, bir saldırgan WordPress eklentisindeki bilinen bir güvenlik açığından yararlanarak barındırma sağlayıcısına ayrıcalıksız shell erişimi elde edebilir. Buradan, Copy Fail PoC'yi çalıştırarak ayrıcalıkları yükseltebilir ve kısa bir süre içinde barındırma platformu üzerinde etkili bir şekilde root kontrolü sağlayabilir.

Resim

Linux dünyasında bu tür "root erişimi sağlayan" güvenlik açıkları nadirdir, ancak ortaya çıktığında genellikle son derece yıkıcı bir potansiyele sahiptir. Başarılı bir şekilde istismar edilen bir Copy Fail örneği, saldırgana bir kuruluşun iç sistemlerine benzeri görülmemiş bir erişim sağlayabilir; burada gizli arka kapılar kurabilir, ayrıntılı sistem günlükleri toplayabilir, altyapı genelinde yatay olarak hareket edebilir ve daha fazlasını yapabilir.

Copy Fail'in potansiyel etkisi, Linux üreticilerinin eski sürümleri uzun süreler boyunca sürdürme ve destekleme eğilimiyle de artmaktadır. Birçok büyük açık kaynak ekosistemi, kritik güvenlik düzeltmelerini önceki çekirdek sürümlerine geri taşır, ancak bu durumda Theori'nin, büyük üreticiler yamaları hazırlamadan veya dağıtmadan önce kavram kanıtını yayınladığı bildiriliyor.

Bazı bağımsız araştırmacılar, güvenlik açığıyla ilgili koordinasyonun yetersiz olduğunu savunarak açıklama sürecini eleştirdi. Theori, açıklamasında etkilenen satıcıları listeledi ve açıklama sırasında yaygın olarak sunulan herhangi bir satıcı düzeltmesi olmamasına rağmen, müşterileri CVE-2026-31431 için resmi yamaları uygulamaya çağırdı.

PoC ve teknik detaylar kamuoyuna açıklandığından beri, çeşitli Linux dağıtım geliştiricileri Copy Fail açığını gidermek için yamalar yayınladı. Örneğin, kişisel bir blog için kullanılan bir hosting sağlayıcısı, yöneticiler CVE-2026-31431 açığı için düzeltmeyi uygularken sistemleri birkaç saatliğine çevrimdışı hale getirdi.

NOT : Ubuntu'nun tüm web altyapısı şu anda çökmüş durumda ve 24 saattir saldırı altında


Exploid'i Github üzerinden indir :
https://github.com/theori-io/copy-fail- ... ail_exp.py

Kaynaklar :
https://www.techspot.com/news/112260-cr ... ating.html
https://copy.fail/
Kullanıcı avatarı
Kayserilifatih
Exabyte1
Exabyte1
Mesajlar: 10214
Kayıt: 30 Ağu 2024, 20:48
cinsiyet: Erkek
Teşekkür etti: 961 kez
Teşekkür edildi: 7615 kez

Re: "Copy Fail", yetkisiz bir kullanıcıyı root yöneticisine dönüştüren bir Linux hatasıdır

Mesaj gönderen Kayserilifatih »

Ben o yüzden diyorum Linux Windows kadar yaygınlaşıp lisansı ücretli bir sistem olmadığı sürece pek güvenlik açıkları bilinmeden hep kalır sadece birkaçı düzeltilir ama ücretli olursa geliştiriciler Linux etrafında da toplanırlar diye düşünüyorum
Kullanıcı avatarı
velociraptor
Yottabyte4
Yottabyte4
Mesajlar: 54796
Kayıt: 14 Mar 2006, 02:33
cinsiyet: Erkek
Teşekkür etti: 21022 kez
Teşekkür edildi: 12472 kez

Re: "Copy Fail", yetkisiz bir kullanıcıyı root yöneticisine dönüştüren bir Linux hatasıdır

Mesaj gönderen velociraptor »

Kullanıcı avatarı
TRWE_2012
Zettabyte1
Zettabyte1
Mesajlar: 15556
Kayıt: 25 Eyl 2013, 13:38
cinsiyet: Erkek
Teşekkür etti: 2697 kez
Teşekkür edildi: 5586 kez

Re: "Copy Fail", yetkisiz bir kullanıcıyı root yöneticisine dönüştüren bir Linux hatasıdır

Mesaj gönderen TRWE_2012 »

Copy Fail

Bunu biliyorum ve yukarıda belirtiği gibi son on yıllık açık değil bu, tam 30 yıllık bir açıktır.Şimdi gündeme gelmesinin nedeni, yapay zeka'nın bunu ele alış biçimdir.

Yani bunu argoca (+18) belirtmek gerekirse


Karı düdüklenlenilce, kapıya kilt koymak gereksizdir.
Cevapla

“Linux ve Unix tabanli isletim sistemleri” sayfasına dön