Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Linux ‘Dirty Frag’ Sıfır Günü Tüm Dağıtımlarda Kök Erişimi Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Linux ‘Dirty Frag’ Sıfır Günü Tüm Dağıtımlarda Kök Erişimi Sağlıyor

Siber Güvenlik

Acil: Linux ‘Dirty Frag’ Sıfır Günü Tüm Dağıtımlarda Kök Erişimi Sağlıyor

teknomers
Son güncelleme: 8 Mayıs 2026 10:54
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, Linux işletim sistemleri için kritik bir “zero-day” açığı keşfedildi. “Dirty Frag” olarak adlandırılan bu güvenlik açığı, yerel saldırganların çoğu Linux dağıtımında root ayrıcalıklarını elde etmelerine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

“Dirty Frag,” Linux çekirdeğindeki algif_aead kriptografik algoritma arayüzünde yaklaşık dokuz yıl önce tanıtılan bir güvenlik açığından yararlanıyor. Bu açığın çalışması, iki ayrı çekirdek açığını birleştirerek, xfrm-ESP Page-Cache Write ve RxRPC Page-Cache Write güvenlik açıklarını kullanarak sistem dosyalarını izinsiz olarak bellek üzerinden değiştirmeyi sağlıyor.

Bu güvenlik açığı, daha önceki “Dirty Pipe” ve “Copy Fail” açıkları ile aynı sınıfta yer almasına rağmen, farklı bir çekirdek veri yapısının fragment alanını kullanıyor.

Etkilenen Sistemler

Henüz bir CVE kodu almamış olan “Dirty Frag,” aşağıdaki Linux dağıtımlarını etkilemektedir:

  • Ubuntu
  • Red Hat Enterprise Linux
  • CentOS Stream
  • AlmaLinux
  • openSUSE Tumbleweed
  • Fedora

Bu dağıtımlar için henüz bir yamanın çıkmadığı belirtiliyor.

Çözüm ve Korunma

Açığın etkilerine karşı korunmak için kullanıcıların aşağıdaki komutları kullanarak saldırganların ulaşımını engellemeleri önerilmektedir:

sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

Güvenlik araştırmacısı Hyunwoo Kim, bu açığı ve bir kanıt konsepti (PoC) sömürüsünü kamuya açıkladıktan sonra, Linux dağıtım yöneticileri ile görüşerek bu belgenin yayımlanmasına karar verdi.

Sonuç

Hızla yayılma potansiyeline sahip bu açığı göz ardı etmemek önemlidir. Kullanıcıların sistemlerini en kısa sürede güncellemeleri ve varsa ilgili portları kapatmaları önerilmektedir. Özellikle federal kuruluşların, CISA’nın açıkladığı gibi Linux cihazlarını güvence altına almak için iki hafta içinde önlemler almaları gerekmektedir. Bu tür açıklara karşı daha proaktif bir yaklaşım benimseyin ve gerekli yamaları uygulamayı ertelemeyin.

Madagaskar, Sulama Deliği Saldırısında Vatandaşların Üzerine Predator Casus Yazılım Bıraktı
Fidye Yazılımı Saldırıları Güney Afrika’yı Etkiledi, BAE’de Düşüş
Katil yeni anlaşma, kilidi açılmış Motorola Edge (2021) fiyatında yüzde 50 indirim sağlıyor
Meta Connect 2022: Quest Pro ile ilgili tüm haberler
Prime Day’i unutun — iPad Air 2022, Best Buy’da tüm zamanların en düşük fiyatına ulaştı
ETİKETLENDİ:AcilDağıtımlardaDirtyerişimiFraggünüKökLinuxSağlıyorSıfırTüm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Linux Kernel Açığı ile Tüm Dağıtımlarda Kök Erişimi Tehditi
Sonraki Makale Far Far West ile Bağımsız Oyun Dünyasında Yeni Bir Dönem Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?