Linux'ta on yıldır var olan yeni kritik bir güvenlik açığı tespit edildi

Linux'ta on yıldır var olan yeni kritik bir güvenlik açığı tespit edildi

23 hardware

Linux çekirdeğinde kritik bir güvenlik açığı tespit edildi

Linux çekirdek kodu içinde, herhangi bir kullanıcının sisteme root erişimi elde etmesini sağlayan ciddi bir hata bulunmuştur. Açık, 2016 yılından itibaren tüm çekirdek sürümlerinde mevcuttur ve en popüler dağıtımları: Red Hat, SUSE, Debian, Fedora, AlmaLinux ve CloudLinux’ı kapsamaktadır.

Saldırgan ne yapabilir
* Kapatılmış dosyaları okumak.
* Süper kullanıcı olarak komut çalıştırmak.
* Programın kapanmadan önce açık bağlantıları ve dosyalarını kopyalamak.

Açık CVE‑2026‑46333 olarak adlandırılmış olup, 10 üzerinden 5,5 (orta risk) tehdit derecesi verilmiştir. Linux, yönetici haklarıyla çalışırken, program sonlandığında diğer süreçlerin erişimini derhal engellemelidir. Hata, bir saniyenin kesirinde gecikmeye yol açar ve bu da ayrıcalıksız kullanıcıların bu “pencere”yi okuma ve yürütme için kullanmasına olanak tanır.

Saldırı Yöntemleri ve Doğrulama
Qualys uzmanları sorunu tespit etti ve dört çalışan istismar programı geliştirdi. Etkinliği aşağıdaki dağıtımlarda kanıtlandı:
* Debian 13
* Ubuntu 24.04 / 26.04
* Fedora 43 ve 44

İstismar programları, Linux çekirdeğine gizli olarak 11 Mayıs 2026’da açığa çıkarıldı; üç gün sonra – 14 Mayıs – resmi bir yamadan yayınlandı. Ancak sürümden kısa süre sonra bağımsız bir istismar, halka açık bir commit kullanarak embargo’yu bozdu ve geliştiricileri açıklamaları paylaşmaya zorladı.

Nasıl korunulur
1. Çekirdeği mümkün olan en kısa sürede güncelleyin – bu sorunu gidermek için en güvenilir yoldur.
2. Güncelleme yapılamıyorsa, `kernel.yama.ptrace_scope=2` parametresini kurun. Bu çoğu halka açık istismarı engeller.
3. Kullanım sırasında güvensiz yerel kullanıcıların bulunduğu sistemlerde SSH‑anahtarlarını ve önbelleğe alınmış kimlik bilgilerini derhal değiştirilmesi gerekir.

Sonuç
CVE‑2026‑46333 açığı, bir sürecin sonlandırılması ile erişimin engellenmesi arasındaki kısa pencere aracılığıyla root erişimi sağlar. Çekirdeği hızlıca güncellemek ve geçici koruma önlemlerini uygulamak potansiyel saldırıları önlemeye yardımcı olacaktır.

Yorumlar (0)

Düşüncenizi paylaşın — lütfen kibar olun ve konu dışına çıkmayın.

Henüz yorum yok. Yorum bırakın ve düşüncenizi paylaşın!

Yorum bırakmak için lütfen giriş yapın.

Yorum yapmak için giriş yapın