İST22:31
    NY15:31
    PEK03:31
    LDN20:31
    Dolar45.71+0.00%
    Euro53.03+0.00%
    Altın (gr)6617+0.05%
    Bitcoin3.47M-0.02%
    Dolar45.71+0.0%
    Euro53.03+0.0%
    Altın (gr)6617+0.1%
    Bitcoin3.47M-0.0%
    SON HABERLER
    Türkiye Doğumlu Mango Kurucusu Andiç’in Ölümünde Cinayet Şüphesiyaklaşık 1 saatHull City, Wembley'de Middlesbrough'yu 1-0 devirdi; Premier Lig biletini kaptıyaklaşık 3 saatİran Savaşı Müzakerelerinde İlerleme Kaydedildiyaklaşık 4 saatUber, Delivery Hero İçin Hisse Başına 38 Dolar Teklif Ettiyaklaşık 4 saatCMS Liderlik Yapısını Yeniden Düzenliyor, Yeni Atamalar Yapıldıyaklaşık 4 saatDursun Özbek Yeniden Galatasaray Başkanı Seçildiyaklaşık 5 saatHull City Wembley'de Premier Lig İçin Mücadele Ediyoryaklaşık 5 saatSalah'ın Liverpool Kariyeri Sona Erdi, Kültürel Etkisi Büyükyaklaşık 5 saatCHP Lideri Özel: Uzlaşı yok, kurultaya kadar toplantıları ben yapacağımyaklaşık 6 saatKılıçdaroğlu'ndan CHP Liderliği ve Özgür Özel Açıklamasıyaklaşık 6 saatCHP Kurultayı Soruşturması: 13 Kişi Gözaltındayaklaşık 6 saatSenegal'de Başbakan Görevden Alındı, Hükümet Dağıtıldıyaklaşık 7 saatDünya Kupası Yolunda Milli Takım Antrenmanı Başladıyaklaşık 7 saatZoom'un Yapay Zeka Yatırımı Bir Milyar Dolar Kazandırdıyaklaşık 7 saatErmenistan'ın Batı Yönelimi Rusya'dan Gerilim Yaratıyoryaklaşık 7 saatTürkiye Doğumlu Mango Kurucusu Andiç’in Ölümünde Cinayet Şüphesiyaklaşık 1 saatHull City, Wembley'de Middlesbrough'yu 1-0 devirdi; Premier Lig biletini kaptıyaklaşık 3 saatİran Savaşı Müzakerelerinde İlerleme Kaydedildiyaklaşık 4 saatUber, Delivery Hero İçin Hisse Başına 38 Dolar Teklif Ettiyaklaşık 4 saatCMS Liderlik Yapısını Yeniden Düzenliyor, Yeni Atamalar Yapıldıyaklaşık 4 saatDursun Özbek Yeniden Galatasaray Başkanı Seçildiyaklaşık 5 saatHull City Wembley'de Premier Lig İçin Mücadele Ediyoryaklaşık 5 saatSalah'ın Liverpool Kariyeri Sona Erdi, Kültürel Etkisi Büyükyaklaşık 5 saatCHP Lideri Özel: Uzlaşı yok, kurultaya kadar toplantıları ben yapacağımyaklaşık 6 saatKılıçdaroğlu'ndan CHP Liderliği ve Özgür Özel Açıklamasıyaklaşık 6 saatCHP Kurultayı Soruşturması: 13 Kişi Gözaltındayaklaşık 6 saatSenegal'de Başbakan Görevden Alındı, Hükümet Dağıtıldıyaklaşık 7 saatDünya Kupası Yolunda Milli Takım Antrenmanı Başladıyaklaşık 7 saatZoom'un Yapay Zeka Yatırımı Bir Milyar Dolar Kazandırdıyaklaşık 7 saatErmenistan'ın Batı Yönelimi Rusya'dan Gerilim Yaratıyoryaklaşık 7 saat
    Bilim ve Teknoloji

    Linux 'Dirty Frag' Açığı Kök Yetki Yükseltme Sağlıyor

    Yeni keşfedilen 'Dirty Frag' adlı Linux çekirdek açığı, birçok dağıtımda yerel kullanıcıların kök yetkisine erişmesine olanak tanıyor. Güvenlik araştırmacısı Hyunwoo Kim, açığın dokuz yıldır var olduğunu belirtti.

    Yayın9 May 2026, 07:00:18
    Linux 'Dirty Frag' Açığı Kök Yetki Yükseltme Sağlıyor
    A360
    Atlas Özet✦ Atlas AI
    01

    Yeni 'Dirty Frag' açığı, Linux sistemlerinde yerel kök yetki yükseltmesine izin veriyor.

    02

    Açık, dokuz yıl önce Linux çekirdeğine dahil edilmiş ve iki çekirdek hatasını birleştiriyor.

    03

    Ubuntu, Red Hat ve Fedora gibi popüler dağıtımlar bu güvenlik zafiyetinden etkileniyor.

    04

    Açıklama yapıldığında henüz resmi bir yama yayınlanmamıştı, geçici çözümler mevcut.

    05

    CVE-2026-43284 ve CVE-2026-43500 kodlarıyla takip edilen hatalar istismarın temelini oluşturuyor.

    Atlas AI

    Atlas AI

    Yeni Linux Çekirdek Açığı Ortaya Çıktı

    Linux çekirdeğinde 'Dirty Frag' olarak adlandırılan yeni bir sıfırıncı gün güvenlik açığı tespit edildi. Bu açık, yerel saldırganların yaygın kullanılan birçok Linux dağıtımında sistemin en üst düzey yetkisi olan kök (root) erişimini elde etmesine imkan tanıyor. Güvenlik araştırmacısı Hyunwoo Kim tarafından yapılan açıklamaya göre, bu güvenlik zafiyeti yaklaşık dokuz yıl önce Linux çekirdeğine dahil edilmiş.

    Kim, bu açığın algif_aead kriptografik algoritma arayüzünü etkileyen bir dizi sorundan kaynaklandığını belirtti. Açığın detayları ve bir kavram kanıtlama (PoC) istismarı bu hafta kamuoyuyla paylaşıldı.

    İstismar Mekanizması ve Etkilenen Sistemler

    'Dirty Frag' istismarı, iki ayrı çekirdek sayfa önbelleği yazma hatasını bir araya getirerek çalışıyor. Bu hatalar, 'xfrm-ESP Sayfa-Önbellek Yazma' ve 'RxRPC Sayfa-Önbellek Yazma' olarak tanımlanıyor. Bu yöntemle, korunan sistem dosyaları bellekte yetkisiz bir şekilde değiştirilebiliyor.

    Araştırmacı Kim, bu tekniğin rastgele bir yarış koşuluna dayanmadığını, aksine deterministik (belirlenimci) bir şekilde çalıştığını vurguladı. Bu durum, istismarın başarı oranını artırıyor.

    Yama Durumu ve Geçici Çözümler

    Hyunwoo Kim'in açıklamasına göre, bu güvenlik açığı Ubuntu, Red Hat Enterprise Linux, CentOS Stream, AlmaLinux, openSUSE Tumbleweed ve Fedora gibi başlıca Linux dağıtımlarını etkiliyor. Açığın tam detaylarının kamuya açıklanması için uygulanan ambargonun 7 Mayıs 2026 tarihinde sona erdiği ve bu tarihte dokümantasyon ile PoC istismarının yayınlandığı belirtildi.

    Açıklama yapıldığı sırada, etkilenen sistemler için henüz bir yama yayınlanmamıştı. İstismarda kullanılan iki güvenlik açığı, CVE-2026-43284 (xfrm-ESP) ve CVE-2026-43500 (RxRPC) kodlarıyla takip ediliyor. Geçici bir önlem olarak, Kim, esp4, esp6 ve rxrpc çekirdek modüllerinin devre dışı bırakılmasını önerdi. Ancak bu işlemin, IPsec VPN işlevselliğini ve AFS dağıtık ağ dosya sistemlerini bozabileceği uyarısında bulundu.

    Güvenlik Riskleri ve Sektör Etkisi

    Bu tür bir yerel yetki yükseltme açığı, bir saldırganın sisteme ilk erişimi sağladıktan sonra tam kontrol elde etmesine olanak tanır. Bu durum, sunucular, bulut altyapıları ve kurumsal ağlar için ciddi güvenlik riskleri oluşturur. Özellikle yama yayınlanana kadar, sistem yöneticilerinin dikkatli olması ve önerilen geçici çözümleri değerlendirmesi önem taşımaktadır.

    Linux çekirdeğindeki bu tür temel zafiyetler, geniş bir kullanıcı tabanını etkilediği için siber güvenlik topluluğunda büyük yankı uyandırır. Güvenlik araştırmacılarının bu tür açıkları tespit etmesi ve kamuoyuyla paylaşması, yazılım güvenliğinin sürekli iyileştirilmesi açısından kritik bir rol oynar.

    Paylaş

    İlgili Haberler

    Atlas360

    Atlas Bülten'e abone olun

    Güvenebileceğiniz günlük haber özeti.

    her sabah ve akşam·Hemen okuyun

    veya
    Giriş yap

    Zaten abone misiniz? Giriş yapın, bu mesajı tekrar göstermeyelim.