Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: CISA, Aktif Sömürüde Olan Linux Açıklarını Duyurdu!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: CISA, Aktif Sömürüde Olan Linux Açıklarını Duyurdu!

Siber Güvenlik

Kritik: CISA, Aktif Sömürüde Olan Linux Açıklarını Duyurdu!

teknomers
Son güncelleme: 3 Mayıs 2026 10:01
teknomers
Paylaş
Paylaş

Önemli Güvenlik Açığı: Copy Fail

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), çeşitli Linux dağıtımlarını etkileyen yeni bir güvenlik açığını, etkilenen sistemlerde aktif istismar kanıtları nedeniyle Bilinen İstismar Edilen Açıklar (KEV) kataloğuna ekledi.  CVE-2026-31431  koduyla takip edilen bu açık, yerel ayrıcalık yükseltme (LPE) sorununa işaret ediyor ve aşağıda detayları aktarılmaktadır.

Contents
  • Önemli Güvenlik Açığı: Copy Fail
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

 CVE-2026-31431  (CVSS skoru: 7.8) adı verilen bu güvenlik açığı, yedinci nesil Linux çekirdeklerinin bir sonucudur ve 2011, 2015 ve 2017 yıllarında yapılan ayrı ayrı değişiklikler sonucunda ortaya çıkmıştır. Açık, yetkisiz bir yerel kullanıcının,  kernel’in RAM’deki sayfa önbelleği  üzerinde kontrol sağlamasıyla kök (root) erişimi kazanmasına olanak tanır. Etkileyen durumlar şunlardır:

  • 3 parselleme hatası ile ortaya çıkan bir mantık hatası.
  • 732 baytlık Python tabanlı bir istismar ile tetiklenebilir.
  • %100 okuma erişimi olan dosyaların zarar görmesi ile kod yürütülmesi.

Google’a bağlı Wiz, bu açıkla ilgili şu bilgileri vermektedir: “Sayfa önbelleği, yürütme sırasındaki ikili dosyaları değiştirmeyi sağlar, bu da saldırganların yetkili ikili dosyalara (örneğin /usr/bin/su) kod enjekte etmesine olanak tanır.”

Etkilenen Sistemler

Bu güvenlik açığı, 2017’den bu yana piyasaya sürülen Linux dağıtımlarını etkilemektedir. Kaspersky’nin analizine göre, Copy Fail, konteynerli ortamlarda ciddi bir risk oluşturmaktadır. Docker, LXC ve Kubernetes gibi platformlar varsayılan olarak, konteyner içindeki süreçlere  AF_ALG alt sistemine erişim  sağlar.

Aşağıda, açığın yaygın etkilerinden bazıları belirtilmiştir:

  • Konteyner izolasyonunu ihlal etme riski.
  • Fiziksel makine kontrolünü kazanma olanağı.
  • Gelişmiş saldırı tekniklerine gerek duyulmaması.

Çözüm ve Korunma

CISA,  Mayıs 15, 2026  tarihine kadar etkilenen sistemler için yamaların uygulanmasını tavsiye etmektedir. Bu yamalar, çeşitli Linux dağıtımları üzerinden yayınlanmıştır:

  • Linux çekirdek güncellemeleri: 6.18.22, 6.19.12 ve 7.0
  • Hızla uygulanmalı ve altyapılar güncellemelidir.

Eğer güncelleme derhal mümkün değilse, önerilen önlemler şunlardır:

  • Etkinlik dışı olan özelliklerin devre dışı bırakılması.
  • Ağ izolasyonunun sağlanması.
  • Erişim kontrollerinin uygulanması.

Saldırganlar, bu açığı istismar etmek için yerel erişim (AV:L) gerektiren adımlar atabilir. Aşağıda özetlenmiştir:

  • Hedef sistemde açık bir Linux ana bilgisayarı veya konteyner tespit etme.
  • Açığı tetikleyecek küçük bir Python aracı hazırlama.
  • Düşük ayrıcalıklardan ağ üzerindeki hedefe istismarı gerçekleştirme.
  • Açık, kernel sayfa önbelleğinde kontrollü 4 baytlık bir üst yazma işlemi gerçekleştirir.
  • İstismar sonrası UID 0’a yükseltilerek tam root ayrıcalıkları kazandırılması.

Sonuç olarak, bu tür güvenlik açıklarının önemi ve etkileri göz önünde bulundurularak, kullanıcıların hızlı bir şekilde gerekli yamaları uygulamaları ve önerilen güvenlik önlemlerini hayata geçirmeleri gerekmektedir.

Secretlab, tamamen yeni, daha yumuşak malzemeler içeren Titan Evo NanoGen Sürümünü duyurdu
Masum Bir Tıklamanın Siber Saldırıya Dönüşme Riski: Haftanın Güvenlik Güncellemeleri
Yeni Banshee Hırsızı Apple macOS Sistemlerinde 100’den Fazla Tarayıcı Uzantısını Hedef Alıyor
Rus Hacker, Öğrencilerin JEE-Ana Sınavında Hile Yapmasına Yardımcı Olduğu Bildirildiğine Göre Hindistan’da Tutuklandı
Hackerlar, Ukraynalı Mülteciler ve Malzemeler Hakkında Bilgi Almak İçin Avrupalı ​​Yetkilileri Hedeflemeye Çalışıyor
ETİKETLENDİ:AçıklarınıAktifCISAduyurduKritikLinuxolanSömürüde
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Rollerin sabit kodlanması, SaaS ölçeklenebilirliği için gizli bir tehlikedir.
Sonraki Makale 2026 F1 Miami GP Sprint Yarışı ve Sıralama: Ne Öğrendik?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
HP, RTX 5080 oyun PC’sinde 2.600 $ indirim yaptı!
Donanım
$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?