CVE-2026-18860 — Velociraptor "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.
Velociraptor, "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.
Varsayılan olarak Velociraptor ROOT org'u kullanır, ancak kullanıcılar aynı dağıtım içinde diğer kiracılar için alt orglar oluşturabilir.
Kullanıcılar her org'da farklı izinlere sahip olabilir. Orgs'ları yönetmek için Velociraptor genellikle ROOT org üzerindeki ORG_ADMIN iznini inceler.
Bu sorun, Velociraptor sunucusunun Orgs'ların silinmesine izin vermesinden kaynaklanır; çağıranların ORG_ADMIN iznini yanlış...
Platform
Ubuntu Server
CVE Kaydı
CVE-2026-18860
CVSS Skoru
8.7/10
Yayın Tarihi
11 Ağustos 2026
Okunma
23
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Özet
Velociraptor, "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.
Varsayılan olarak Velociraptor ROOT org'u kullanır, ancak kullanıcılar aynı dağıtım içinde diğer kiracılar için alt orglar oluşturabilir.
Kullanıcılar her org'da farklı izinlere sahip olabilir. Orgs'ları yönetmek için Velociraptor genellikle ROOT org üzerindeki ORG_ADMIN iznini inceler.
Bu sorun, Velociraptor sunucusunun Orgs'ların silinmesine izin vermesinden kaynaklanır; çağıranların ORG_ADMIN iznini ROOT org yerine çağıran ORG içinde yanlış şekilde denetleyerek. Ancak, alt orgların Org yöneticileri bu izni kendi org'ları içinde ACL token'larına ekleyebiliyorlardı. Bu, ROOT org'da yönetici olmayan bir alt org yöneticisinin diğer orgları silmesine izin verir.
Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca
Linux Kernel, IPv6 ağ alt sistemi aracılığıyla ayrıcalık yükseltimine izin verebilecek belirtilmemiş bir güvenlik açığı içerir. Bu güvenlik açığı Suse, Red Hat ve Linux kullanan diğer ürünler de dahil olmak üzere birden çok ürünü etkileyebilir.
Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.