Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Ciddi bir güvenlik kusuru Linux çekirdeğini etkiliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Ciddi bir güvenlik kusuru Linux çekirdeğini etkiliyor

Genel

Ciddi bir güvenlik kusuru Linux çekirdeğini etkiliyor

teknomers
Son güncelleme: 27 Aralık 2022 16:36
teknomers
Paylaş
Paylaş


Contents
  • mükemmel kusur?
  • sorunun püf noktası
  • ksmbd nedir?
  • Sisteminizin savunmasız olup olmadığını nasıl anlarsınız?
  • CVE, CVE değil mi?

Tüm Linux Sistem Yöneticilerine Mutlu Noeller! Ve hediye olarak: Linux çekirdeğinde ciddi bir güvenlik açığı.

Burada Sıfır Gün Girişimi (ZDI)yeni yıl arifesinden hemen önce keşfeden ve açıklayan bir sıfır günlük kusur araştırma şirketi.

Güvenlik açığı, kimliği doğrulanmış bir uzak saldırganın hassas bilgileri ifşa etmesine ve Linux çekirdeğinin savunmasız sürümlerinde kod yürütmesine izin verebilir.

mükemmel kusur?

Kusurun gerçekten ciddi olup olmadığını merak ediyorsanız, ZDI başlangıçta ona 0 ila 10 arasında mükemmel bir 10/10 puanı verdi. Ortak Güvenlik Açığı Puanlama Sistemi (CVSS).

Puanı yine de aşağı doğru revize edildi ve hata artık “yalnızca” 9,6 puan.

Her ne olursa olsun herhangi bir Linux sunucusunda yamaları hemen uygulamak gerektiğini söylemekle yetinelim.

sorunun püf noktası

Güvenlik açığı etkiler ksmbdbulunan Linux 5.15 çekirdek Sunucu İleti Bloğu (SMB) sunucusu.

Daha spesifik olarak, bulunduğu komuta SMB2_TREE_DISCONNECT.

Sorun, bir nesne üzerinde işlemler yapılmadan önce bir nesnenin var olduğunun doğrulanmamasından kaynaklanır. Bir saldırgan, çekirdek bağlamında kod yürütmek için bu güvenlik açığından yararlanabilir.

ksmbd nedir?

2021 yılında çekirdeğe tanıtılan bu yeni program, Samsung tarafından geliştirildi. Amacı, hızlı dosya sunma performansı sağlamaktı. SMB3.

SMB, Windows’ta ve Linux’ta şu şekilde kullanılır: Samba, temel bir dosya sunucusu protokolü olarak. Ksmbd, Samba’nın yerini almak için değil, onu tamamlamak için tasarlanmıştır. Samba ve Ksmbd geliştiricileri, programların birlikte çalışması için çalışıyor.

Bununla birlikte, Samba’nın ortak yaratıcısı Jeremy Allison, “ksmbd’nin Samba ile herhangi bir üretim kodunu paylaşmadığını belirtiyor. Sıfırdan oluşturuldu. Dolayısıyla bu mevcut durumun, sistemlerinizde çalıştırıyor olabileceğiniz Samba dosya sunucusuyla hiçbir ilgisi yok”.

Sisteminizin savunmasız olup olmadığını nasıl anlarsınız?

Linux çekirdeği 5.15 veya üzerini kullanan herhangi bir dağıtım potansiyel olarak savunmasızdır. Bu içerir Ubuntu 22.04 ve onun soyundan gelenler, Derin Linux 20.3 ve Slackware 15.

Sunucular söz konusu olduğunda, en çok endişe kaynağı Ubuntu’dur. Aile gibi diğer kurumsal dağıtımlar Red Hat Kurumsal Linux (RHEL), kernel 5.15 kullanmayın.

Herhangi bir şüpheniz varsa, komutu çalıştırabilirsiniz. uname -r hangi kernel sürümünü çalıştırdığınızı öğrenmek için.

Çekirdeğiniz etkilendiyse ve söz konusu savunmasız modülün mevcut ve etkin olup olmadığını öğrenmek istiyorsanız, komutu da çalıştırabilirsiniz. mod bilgisi ksmb.

En iyi durumda, modül bulunamadı. Eğer öyleyse, mümkün olan en kısa sürede Linux çekirdeği 5.15.61 sürümüne geçmek gerekecektir.. Ne yazık ki, bu çekirdek sürümü henüz tüm dağıtımlar için mevcut değil.

CVE, CVE değil mi?

Bu güvenlik açığının önemi göz önüne alındığında, neden hiçbir sayının olmadığı merak edilebilir. özgeçmiş ona atanmamıştı. Linux çekirdeği kararlı dal bakımcısı Greg Kroah-Hartmann, bu soruya şu yanıtı verdi: ” çekirdek geliştiricileri CVE’lerle hiç çalışmıyor, çünkü sorunlarının çoğuyla tamamen ilgisizler”. “Bazı Linux şirketlerinin hala CVE’leri atamakta ısrar ettikleri, ancak bunun temel amacının kendi iç mühendislik süreçlerini etkinleştirmeye yardımcı olmak olduğu” doğrudur.

Öte yandan bazı kullanıcılar, böyle bir sorunun ilk etapta bir çekirdek programında olabileceğinden endişe duyuyorlar. Bir kişinin dediği gibi birleştiricianlaşılan çekirdeğe eklemek için yeterince büyük (dış) bir saldırı yüzeyi olmak “. O yanlış değil. Güvenlik söz konusu olduğunda, Windows SMB uygulamalarının uzun ve kötü bir geçmişi vardır. Örneğin 2020’de, CoronaBlue olarak da bilinen SMBGhost, Windows 10 PC’leri KOBİ güvenlik saldırılarına açtı.

Bu bölümden önce bile, içeridekiler ksmbd’nin güvenliği konusunda zaten endişeliydi. Kıdemli Linux Çekirdek Güvenliği Geliştiricisi Kees Cook, bu konuda şunları yazdı: “Bunlardan bazıları kusurlar, dosya sistemi güvenliğinin temel özellikleridir Çekirdek içi bir dosya sistemi sunucusundaki şok edici arabellek taşmaları dışında test edilmeyenler. Eklemeden önce: “Buradaki kodun kalitesiyle ilgili endişelerim var ve inceleme ve test sürecinde bir şeylerin değişmesi gerektiğini düşünüyorum. »

Düzeltmeler yapıldı, ancak bu son bölüm, üretimde güvenilir olabilmesi için kodun temizlenmesi ve daha güvenli hale getirilmesi gerektiğini gösteriyor. Şimdilik çekirdeği yamalamak ve onu da kullanmamak, şimdilik Samba lehine akıllıca olacaktır.

Kaynak : ZDNet.com



genel-15

Tesla, 10.000 Dolardan Başlayan Fiyata Sahip Optimus Gen 2 Robotunu Tanıttı
Warzone 2 Victus XMR nasıl açılır
Ford, Goodwood Festivali için Mustang Mach-E’nin ralliden ilham alan bir versiyonunu yaptı
‘CloudSorcerer’ Siber Casusluk Kampanyasında Bulut Hizmetlerinden Yararlanıyor
YouTube ve Facebook hesapları tehlikeli yeni kötü amaçlı yazılımlar tarafından saldırıya uğruyor
ETİKETLENDİ:BirçekirdeğiniciddiEtkiliyorgüvenlikkusuruLinux
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung’un en ucuz Galaxy tableti Android 13’e yükseltildi
Sonraki Makale Endüstri, MeitY’yi çevrimiçi oyun için düğümsel bir bakanlık haline getirme hamlesini selamlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Porsche Cayenne Coupe Turbo 911 Sahiplerini Endişelendirecek mi?
Liste
2026 EveryPlate Yemek Kiti İncelemesi: Uygun Fiyat, Kolaylık ve Lezzet
Genel
Jensen Huang: Her kenar cihazı özerk hale gelecek — Nvidia’nın buluttan robotiğe yol haritası
Donanım
Teknomers olarak başlık önerim: Deadlock’un Soul Urn’u Yenilendi: Sıra Dışı Değişiklikler Geliyor
Oyun
Apple’ın Yeni AirPods’unda Neden Kamera Olabilir? Gizemli Kullanım Alanları!
Genel
Indiana belediye başkanının yapay zeka merkezi protestocuları hakkında skandal sözleri
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?