Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var

Genelİşletim Sistemleri

Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var

teknomers
Son güncelleme: 1 Nisan 2022 17:14
teknomers
Paylaş
Paylaş

Red Hat, yerel ayrıcalık artışına izin veren ve her türlü Linux sistemini potansiyel olarak riske atan yakın zamanda keşfedilen bir güvenlik açığı için bir yama yayınladı.

Danışma belgesinde açıklandığı gibi, CVE-2022-27666 olarak izlenen güvenlik açığı, IPSec’in Kapsüllenen Güvenlik Yükü (esp6) kripto modülünde veya başka bir deyişle, temel bir yığın taşması güvenlik açığı keşfedildi.

Kusur, Riverside’daki California Üniversitesi’nde yüksek lisans öğrencisi olan Xiaochen Zou tarafından keşfedildi. “Bu güvenlik açığının temel mantığının, esp6 modülündeki bir kullanıcı mesajının alıcı arabelleğinin 8 sayfalık bir arabellek olması, ancak göndericinin 8 sayfadan daha büyük bir mesaj gönderebilmesi ve bunun da açıkça bir arabellek taşması oluşturması” olduğunu açıkladı.

Sistemi çökertmek

Red Hat’in tavsiyesinde, kusur, normal kullanıcı ayrıcalığına sahip bir tehdit aktörünün, yerel ayrıcalık yükselmesine neden olabilecek çekirdek yığın nesnelerinin üzerine yazmasına izin vermesi olarak tanımlandı.

Güvenlik açığına 7,8 önem derecesi puanı verildi.

Red Hat ayrıca yöneticileri, halihazırda IPsec kullanan ve IPSec Güvenlik İlişkilendirmeleri (SA) yapılandırılmış olan Linux sistemlerinde, bir tehdit aktörünün güvenlik açığından yararlanmak için ek ayrıcalığa ihtiyacı olmayacağı konusunda uyardı.

Ancak, ZDNet, bunların ağ güvenlik protokolü için gerekli olduğunu iddia ediyor, yani Linux dağıtımlarında “hemen hemen savunmasız koda sahip herkes” potansiyel bir hedef.

Xiaochen’e göre, en yeni Ubuntu, Fedora ve Debian Linux dağıtımlarının yanı sıra Red Hat Enterprise Linux (RHEL) 8 savunmasızdır. Bu kusurun bir Linux sistemini çevrimdışı duruma getirebileceği söylendi.

Aynı yama, ağ trafiği kontrol uygulamasında bulunan ve aynı zamanda savunmasız bir sistemi çökertebilen ücretsiz kullanım sonrası güvenlik açığı olan CVE-2022-1055’i de ele alıyor. Ayrıca yükseltilmiş ayrıcalıklar elde etmek için kullanılabilir ve yama için “yüksek öncelikli” olarak tanımlanmıştır.

İki güvenlik açığının ayrıcalık yükselmesine izin verdiği ve hizmet reddi saldırıları için kullanılabileceği göz önüne alındığında, yöneticilerden uç noktalarını mümkün olan en kısa sürede düzeltmeleri isteniyor.

Üzerinden: ZDNet



işletim-sistemi-1

Warner Bros. Film DVD’leriyle ‘Disk Rot’a yanıt verir
iQoo 12 Kameraya İlk Bakış: iQoo’nun Yaklaşan Amiral Gemisinin Kamera Performansına Kısa Bir Bakış
Google, iPhone 15’in duyurulmasından bir ay sonra Pixel 8 ve 8 Pro’yu tanıtacak
Elden Ring Radahn Peyniri Keşfedildi, Kendisini Boğulmasına İzin Verdi
2022’nin en iyi dizüstü bilgisayarı…2021’den bu yükseltilebilir dizüstü bilgisayar
ETİKETLENDİ:BirgüvenlikkusuruLinuxOldukçaSistemlerininVarvericizarar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy A73 5G Ön Rezervasyonları Hindistan’da Başladı, 8 Nisan’da Satışa Çıkacak
Sonraki Makale TSMC, Güçlü Talebin Ortasında 5nm Üretimi 150.000 Gofret/Ay’a Çıkardı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?