Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip

Liste

Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip

teknomers
Son güncelleme: 7 Ağustos 2024 06:47
teknomers
Paylaş
Paylaş



Avusturya’daki Graz Teknoloji Üniversitesi’ndeki araştırmacılar bir yeni çapraz önbellek saldırısı (PDF) modern çekirdek savunmalarını aşabilen ve keyfi okuma ve yazma erişimi sağlayabilen. Söz konusu istismarlar Linux çekirdek sürümleri 5.19 ve 6.2’yi etkiliyor.

Ekip, saldırı tekniğine SLUBStick adını verdi. Bu saldırı vektörü, çekirdek tahsis edicinin bellek yeniden kullanımından yeni bir şekilde yararlanarak, onu diğer çoğu çapraz önbellek saldırısından daha güvenilir hale getiriyor. Çoğu çapraz önbellek saldırısının başarı oranı yalnızca %40 iken, araştırmacılar SLUBStick’i sık kullanılan genel önbellekler için %99 başarı oranına çıkardı.

Bu başarı oranı, Linux çekirdeği için mevcut olan modern güvenlik korumalarına rağmen elde edilmiştir. Linux çekirdeğinin bellek güvenliği açıklarına karşı hassasiyetini fark eden araştırmacılar ve çekirdek geliştiricileri, çapraz önbellek saldırılarının başarısını engellemek için savunmalar eklemişlerdir.

Ancak SLUBStick, Supervisor Mode Execution Prevention (SMEP), Supervisor Mode Access Prevention (SMAP) ve Kernel Address Space Layout Randomization (KASLR)’ı atlatabilir. Araştırmacılar, mevcut çekirdek savunmalarının SLUBStick’in tehdidini azaltmayı vaat ettiğini, ancak şu anda hiçbirinin kapsamlı koruma sağlamadığını belirtiyor. Bu nedenle, çekirdek savunmaları kullanılsa bile SLUBStick aracılığıyla istismar tehlikesi hala doğaldır.

Yatay kaydırmak için kaydırın
SLUBStick saldırı vektörü kullanılarak test edilen CVE’ler
ÇVKKabiliyetÖnbellek
CVE-2023-21400Çift Ücretsizkmalloc-32
CVE-2023-3609Ücretsiz Kullanımdan Sonrakmalloc-96
CVE-2022-32250Ücretsiz Kullanımdan Sonrakmalloc-64
CVE-2022-29582Ücretsiz Kullanımdan Sonradosyalar_önbellek
CVE-2022-27666Sınırların Dışındakmalloc-4096
CVE-2022-2588Çift Ücretsizkmalloc-192
CVE-2022-0995Sınırların Dışındakmalloc-96
CVE-2021-4157Sınırların Dışındakmalloc-64
CVE-2021-3492Çift Ücretsizkmalloc-4096

SLUBStick, yükseltilmiş ayrıcalıklar elde etmek, sanal makinelerdeki sandbox ortamlarından çıkmak ve ana sisteme kök erişimi elde etmek için Linux’un bellek yönetimindeki bir yığın güvenlik açığından yararlanır. Daha da kötüsü, teknik bellek kullanımını gözlemlemek ve bir bellek karmasını yeniden tahsis edip etmeme anını tam olarak belirlemek için bir yan kanal açığı kullanır. Bu, SLUBStick’in başarı oranını artırmak için bellek yeniden kullanımını tahmin edip kontrol edebileceği anlamına gelir.

SLUBStick’in çalışması için saldırganların saldırıya uğrayan Linux sistemine yerel erişime ihtiyacı vardır. Saldırı ayrıca Linux çekirdeğinde hem 5.19 Linux çekirdeğinde hem de 6.2 çekirdeğinde bulunan bir yığın güvenlik açığının varlığını gerektirir.

Araştırmacılar, iki Linux çekirdek sürümündeki saldırıyı sistematik olarak analiz ederek SLUBStick’in kmalloc-08’den kmalloc-4096’ya kadar genel önbellekte yürütmede etkili olduğunu buldular. Sentetik bir güvenlik açığı ve dokuz gerçek dünya CVE’si kullanarak, ayrıcalıkları artırmak ve kök erişimi elde etmek için saldırı yöntemini test ettiler.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.

SLUBStick hem x86 hem de aarch64 sanal makinelerinde test edildi ve Intel ve AMD tabanlı işlemciler ve Arm CPU’larda eşit derecede etkili. Ekip, SLUBStick’in sağladığı saldırı tekniğinin “genel önbelleklerden gelen çapraz önbellek saldırılarının güvenilirliğini büyük ölçüde artırdığını ve bunları istismar için pratik hale getirdiğini” belirtiyor. Başka bir deyişle, SLUBStick diğer saldırıları daha başarılı ve etkili hale getirebilir.



genel-21

2025’in en iyi robot süpürge paspasları
LG’nin ‘Xboom by Will.i.am’ CES 2025’te Tanıtılacak; Xboom Tomurcukları Bekleniyor
Olimpiyat Oyunları sırasında karbon ayak izinizi kontrol edecek bir uygulama
Google Meet, görüntülü görüşmeler için 360 derecelik sanal arka planlar sunar
Rolls-Royce uzay reaktörü İngiltere hükümetinden fon alıyor
ETİKETLENDİ:AştıbaşarıçekirdekLinuxModernOranınasahipsaldırısıSavunmalarıSLUBStickYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Connections bugün ipuçları ve cevaplar — Çarşamba, 7 Ağustos (#423)
Sonraki Makale Google tarafından üretilen 2024: Pixel 9, Gemini, yeni bir katlanabilir telefon ve etkinlikten beklenen diğer şeyler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?