Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 6 Temmuz 2023 21:17
teknomers
Paylaş
Paylaş


06 Temmuz 2023Ravie LakshmananLinux / Uç Nokta Güvenliği

Linux çekirdeğinde, bir kullanıcının hedef ana bilgisayarda yükseltilmiş ayrıcalıklar kazanmasına izin verebilecek yeni tanımlanmış bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

dublajlı StackRot (CVE-2023-3269, CVSS puanı: 7.8), kusur Linux 6.1’den 6.4’e kadar olan sürümleri etkiler. Eksikliğin bugüne kadar vahşi doğada istismar edildiğine dair hiçbir kanıt yok.

Pekin Üniversitesi güvenlik araştırmacısı Ruihan Li, “StackRot, bellek yönetimi alt sisteminde bulunan bir Linux çekirdeği güvenlik açığı olduğundan, neredeyse tüm çekirdek yapılandırmalarını etkiler ve tetiklenmesi için minimum yetenek gerektirir.” söz konusu.

“Ancak, akçaağaç düğümlerinin RCU geri aramaları kullanılarak serbest bırakıldığı ve gerçek belleğin serbest bırakılmasını RCU yetkisiz kullanım süresi sonrasına kadar geciktirdiği unutulmamalıdır. Sonuç olarak, bu güvenlik açığından yararlanmanın zor olduğu düşünülmektedir.”

Takip etme sorumlu ifşa 15 Haziran 2023 tarihinde, ele alinan Linus Torvalds liderliğindeki iki haftalık bir çalışmanın ardından 1 Temmuz 2023 itibarıyla 6.1.37, 6.3.11 ve 6.4.1 kararlı sürümlerinde.

Bir kavram kanıtı (PoC) istismarı ve hatayla ilgili ek teknik ayrıntıların ay sonuna kadar kamuoyuna duyurulması bekleniyor.

Kusur, esasen, adı verilen bir veri yapısından kaynaklanmaktadır. akçaağaçhangisiydi tanıttı Linux çekirdeği 6.1’de bir yenisiyle değiştirme kırmızı-siyah ağacın (rbtree) sanal bellek alanlarını (VMA’lar), diskteki bir dosyanın içeriği veya bir programın yürütme sırasında kullandığı bellek olabilecek bitişik bir sanal adres aralığını yönetmesi ve depolaması için.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

Spesifik olarak, şu şekilde tanımlanır: ücretsiz kullanım hatası yerel bir kullanıcı tarafından çekirdeği tehlikeye atmak ve akça ağacın “MM yazma kilidini düzgün bir şekilde edinmeden düğüm değiştirme işleminden geçebileceği” gerçeğinden yararlanarak ayrıcalıklarını yükseltmek için kullanılabilir.

“Her neyse, sanırım mm/mmap.c ve mm/memory.c arasında bölünmesi yerine tüm yığın genişletme kodunu tamamen yeni bir dosyaya taşımak istiyorum, ama bunun olması gerekeceğinden Torvalds, ilk akçaağaç VMA tanıtımına rağmen, yamaları oldukça düşük tutmaya çalıştım,” dedi.



siber-2

Aditya-L1 Dünya ve Ay ile Selfie
Aralık 2022 İçin PlayStation Plus Ücretsiz Oyunları Şimdi Kullanılabilir
Yeni Startup’lar Deepfakes ve Hareket Halindeki Verilere Odaklanıyor
Destiny 2 Zaouli’nin PvE ve PvP için Bane God Roll’u
Apple, Lenovo, Dell ve Daha Fazlasından En İyi İş Dizüstü Bilgisayarları
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçekirdeğiÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriLinuxNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStackRotveri ihlaliyazılım güvenlik açığıYeniyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa polise vatandaşları telefonla gözetleme yetkisi verdi
Sonraki Makale What We Do in the Shadows 5. Sezon: Set Ziyareti Raporu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
Kritik Everest Forms Pro Açığı: WordPress Siteleri Tehditte!
Siber Güvenlik
Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?