Kritik ÖNEM — Güvenlik Açığı

CVE-2026-19583 — Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin veriyor.

Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca

Platform
Ubuntu Server
CVE Kaydı
CVE-2026-19583
CVSS Skoru
9.9/10
Yayın Tarihi
10 Eylül 2026
Okunma
18
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca aksi halde kısıtlı artefaktları (ör. Linux.Sys.BashShell) zamanlayabilmesine olanak tanır.

Değerlendirme

  • CVE: CVE-2026-19583
  • CVSS temel puanı: 9.9
  • Vektör: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
  • Kaynak: NVD record

Kaynakça

Yapılması Gerekenler

  • Envanterinizle etkilenen sistemleri doğrulayın
  • Satıcı tarafından sağlanan yamayı bir bakım penceresinde uygulayın
  • Yama uygulanana kadar ağ katmanında erişimi kısıtlayın

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →