Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Fragnesia Linux açığı saldırganlara kök yetkisi veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Fragnesia Linux açığı saldırganlara kök yetkisi veriyor

Siber Güvenlik

Acil: Yeni Fragnesia Linux açığı saldırganlara kök yetkisi veriyor

teknomers
Son güncelleme: 14 Mayıs 2026 11:17
teknomers
Paylaş
Paylaş

Yeni Yüksek Şiddetli Güvenlik Açığı: Fragnasia

Linux işletim sistemlerinde kritik düzeyde bir çekirdek ayrıcalık yükseltme açığı tespit edildi. “Fragnasia” olarak adlandırılan bu açık, saldırganların kötü niyetli kodu root olarak çalıştırmasına olanak tanımaktadır ve büyük bir tehdit oluşturmaktadır.

Contents
  • Yeni Yüksek Şiddetli Güvenlik Açığı: Fragnasia
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Fragnasia açığı, Linux XFRM ESP-in-TCP alt sistemindeki bir mantık hatasından kaynaklanmaktadır. Bu hata, yetkisiz yerel saldırganların sadece okunabilir dosyaların çekirdek sayfa önbelleğine rastgele baytlar yazabilmesine imkan tanır. Bu sayede, saldırganlar sistemde root yetkilerine ulaşabilirler.

Açığı keşfeden Zellic’in güvence sorumlusundan William Bowling, aynı zamanda bir kanıt-of-concept (PoC) istismarını da paylaşmıştır. Bu istismar, çekirdekte hafıza yazma yeteneği elde ederek /usr/bin/su ikili dosyasının sayfa önbellek hafızasını bozar ve böylece saldırganların root yetkileriyle bir shell elde etmesine olanak tanır.

Bowling’ın belirttiği gibi, bu açık Dirty Frag açığı sınıfına aittir ve 13 Mayıs 2026’dan önce yayımlanan tüm Linux çekirdeklerini etkilemektedir. Fragnasia ile birlikte, Dirty Frag da halka açık bir PoC istismarına sahiptir.

Bowling, Fragnasia’nın Dirty Frag açığı sınıfına ait olduğunu ve ESP/XFRM’deki ayrı bir hata olduğunu ifade etmiştir. Bu açık, okunabilir dosyaların çekirdek sayfa önbelleğine rastgele baytlar yazmak için mantık hatasından yararlanmaktadır.

Etkilenen Sistemler

Fragnasia ve ona bağlı Dirty Frag açığı, aşağıdaki Linux çekirdeklerini etkilemektedir:

  • CVE-2026-46300: Fragnasia açıklığı
  • CVE-2026-43284: xfrm-ESP Sayfa-Önbellek Yazma açığı
  • CVE-2026-43500: RxRPC Sayfa-Önbellek Yazma güvenlik sorunu

Çözüm ve Korunma

Linux kullanıcılarının sistemlerini korumak için, derhal çekirdek güncellemelerini uygulamaları önerilmektedir. Eğer cihazlarınızı hemen güncelleyemiyorsanız, aşağıdaki adımları izleyerek savunma mekanizmalarını devreye sokabilirsiniz. Ancak bunu yapmanın AFS dağıtık ağ dosya sistemleri ve IPsec VPN’leri bozabileceğini unutmayın:

rmmod esp4 esp6 rxrpc
printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf

Ayrıca, bu tür güvenlik açıklarının kötü niyetli siber aktörler tarafından sıkça kullanıldığını ve federal kuruluşlar için önemli riskler oluşturduğunu belirten CISA, 1 Mayıs tarihinde Copy Fail açığını da takvimine eklemiş ve ilgili tüm Linux sistemlerinin 15 Mayıs’a kadar güvence altına alınmasını istemiştir.

Sonuç

Kullanıcıların bir an önce çekirdek güncellemelerini yapmaları, güvenlik açıklarını kapatmanın en etkili yoludur. Eğer güncelleme fırsatınız yoksa, yukarıda belirtilen geçici önlemleri uygulayarak sistemlerinizi korumaya çalışmalısınız. Güvenlik önlemlerini uygulamadan ürünleri kullanmaya devam etmek ciddi riskler taşıyabilir.

Acil: Deepfake ve Enjeksiyon Saldırıları Kimlik Doğrulamayı Nasıl Çözüyor?
TA866 WasabiSeed ve Screenshotter Kötü Amaçlı Yazılımını Dağıtıyor
Microsoft, Bilgisayar Korsanlarının Olası Kötüye Kullanımı Konusunda Uyardı
Siber suçlular, Google Play Güvenliğinden Kurtulmak İçin Dark Web’de Android Yükleyicilere Başvuruyor
Bitter APT, WmRAT ve MiyaRAT Zararlı Yazılımıyla Türk Savunma Sektörünü Hedef Aldı
ETİKETLENDİ:AcilAçığıFragnesiaKökLinuxSaldırganlaraVeriyorYeniyetkisi
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale ABD, Nvidia’nın H200 çiplerini Çinli 10 firmaya onayladı!
Sonraki Makale Kritik: Fragnesia Linux Çekirdeği ile Kök Erişimine Dikkat!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
Şimşek, coaxial kablodan apartmana girip PC’yi patlattı
Donanım
Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?