Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor

Siber Güvenlik

Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor

teknomers
Son güncelleme: 23 Temmuz 2026 13:13
teknomers
Paylaş
Paylaş

RefluXFS: Linux Kernel’deki Yeni Güvenlik Açığı

RefluXFS, 22 Temmuz’da ortaya çıkan ve CVE-2026-64600 koduyla takip edilen yeni bir Linux çekirdek açığıdır. Bu açık, yetkisiz bir yerel kullanıcının XFS dosya sisteminde, kök (root) sahibi dosyaları yazmasına ve kalıcı olarak kök erişimi elde etmesine olanak tanımaktadır.

Saldırı Nasıl Çalışıyor?

Qualys, Red Hat Enterprise Linux ve türevlerinin varsayılan kurulumlarının, saldırısı için gerekli koşulları karşıladığını belirtmiştir. RefluXFS açığı, /etc/passwd dosyası ve setuid-root ikili dosyaları üzerinden çalıştırılarak veri kaybı oluşturabilmektedir. Saldırı, bir dosyanın blok katmanında yazılması ile gerçekleşir ve bir reboot sonrası bile etkili kalabilirken, hedef dosyanın sahipliği, izinleri ve zaman damgaları etkilenmez. Bu nedenle, modifiye edilen setuid-root ikili dosyası hala root olarak çalışabilir.

Açığın kaynağı, 2017 yılındaki Linux 4.11 versiyonuna kadar uzanmaktadır ve sorun 3c68d44a2b49 koduyla tanımlanan bir commit içermektedir.

Etkilenen Sistemler

Exploitation (istismar) için üç koşul gereklidir:

  • Sistem, RefluXFS düzeltmesi yapılmadan Linux 4.11 veya daha yeni bir sürüm çalıştırıyor olmalıdır.
  • XFS dosya sistemi, reflink=1 ile oluşturulmuş olmalıdır.
  • Okunabilir hedef dosya ve saldırganın yazabileceği bir dizin, aynı XFS dosya sisteminde yer almalıdır.

Qualys, öncelikle açığa maruz kalan ve çok kiracılı (multi-tenant) sistemlerin yamanması gerektiğini belirtiliyor. Bu, güvenilmeyen kodların yerel olarak çalışmasına izin veren her reflink etkin XFS sunucusunu kapsamaktadır. Affected systems arasında Red Hat Enterprise Linux, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, CloudLinux, Fedora Server, Amazon Linux 2023 ve Amazon Linux 2 yer almaktadır.

Debian, Ubuntu, SLES ve openSUSE, genellikle varsayılan olarak kök dosya sistemi için XFS kullanmamaktadır. Yalnızca bir yönetici, yükleme sırasında reflink’i etkinleştirdiğinde maruz kalabilirler.

Kök dosya sistemini kontrol etmek için:

xfs_info / | grep reflink=

reflink=1 ifadesi, ikinci koşulun sağlandığını gösterir. Korunan bir dosya ve bir saldırganın yazabileceği bir dizin aynı XFS dosya sisteminde paylaşılmalıdır.

Eski Eşleşme

Saldırgan, kök sahibi bir dosyayı FICLONE ile kopyalayarak bir geçici dosya oluşturur ve ardından eş zamanlı O_DIRECT yazma işlemleri ile kopyalama yarışına girer. XFS reflink’leri, yazma işlemini kopyala-sonra-yaz (copy-on-write) mekanizması ile gerçekleştirir, dolayısıyla iki dosya başlangıçta aynı fiziksel disk bloklarına referans verir.

Kernel, inode kilidi altındaki veri-fork eşleşmesini okur ve bunu xfs_reflink_fill_cow_hole() fonksiyonuna aktarır. İkinci yazar, bu boşlukta kopyalama işlemini tamamlayarak kopyalanmış dosyayı yeni bir bloğa yeniden haritalandırabilir. İlk yazar kilidi yeniden elde ettiğinde, kopyala-sonra-yaz fork’ını günceller ancak eski veri-fork eşleşmesini kullanmaya devam eder.

Açığın kaynağına dair yukarıda bahsedilen yamada, “eşleşmeler, ILOCK tekrar alındığında eski hale geliyor” denilmektedir.

Çözüm ve Korunma

Red Hat, RHEL 8, 9 ve 10 sürümleri için önemli düzeltmeler yayınlamıştır. Bu güncellemeler, 14 Temmuz’da yayınlanmaya başlamış ve koordineli açıklamadan sekiz gün önce gelmiştir. Yamanın var olup olmadığını kontrol etmek, kesinlikle kritik öneme sahiptir. Tüm sistem yöneticileri, güncel güvenlik yamalarını uygulamalıdır.

Aynı zamanda, SELinux’in Enforcing modunun, seccomp, kernel kısıtlamaları ve konteyner sınırlarının bu açığı durdurmadığı belirtilmektedir.
Bu nedenle, doğrudan I/O yazma işlemleriyle veri kaybı bulma olasılığı oldukça yüksektir.

Yükseltme, yamanın uygulanmasından sonra sisteminizi yeniden başlatmayı içermektedir. Sisteminizin, düzeltme içerikli çekirdek ile çalıştığını doğrulamayı unutmayın.

Kritik Ubuntu Açığını Kaçırmayın: Saldırganlar Root Erişimi Sağlıyor!
D&D, yeni lisanslama koşullarıyla topluluk tepkisine yanıt veriyor
Microsoft, Etkin Sömürü Altındaki Office Güvenlik Açığı için Geçici Çözümler Yayınladı
Yeni Argo CD Hatası Hackerların Kubernetes Uygulamalarından Gizli Bilgileri Çalmasına İzin Verebilir
Avast, Tüketici Tarama Verilerini Sattığı İçin 16,5 Milyon Dolar Ceza Ödeyecek
ETİKETLENDİ:AcilAçığıİznikurulumundaRefluXFSRHELRootvarsayılanVeriyoryaşındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google artık hesabınıza selfie videosu ile giriş yapmanıza izin veriyor
Sonraki Makale Acil: Yeni msaRAT zararlısı, Chrome ve Edge ile C2 trafiği yönlendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Trump Yönetimi, Kirleticiler İçin Kamu Katılım Kurallarını Değiştiriyor!
Genel
Framework’ün Premium Dizüstü Bilgisayarı Daha Az RAM ile Geliyor
Liste
850$’lık oyun PC’si, 1200$ değerinde parçalarla dolu
Donanım
Kimi K3 Neden Bu Kadar İyi? Anthropic’ın Fable Kullanımına Dair Beklentiler
Genel
Google’dan AB Rekabet Kurallarını İhlal Ettiği Gerekçesiyle 1 Milyar Dolar Ceza
Liste
MAGA Temalı Pornografi: Tahrik Edici ve Tartışmalı Fenomenler
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?