Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor

Siber Güvenlik

Acil: 9 Yaşındaki RefluXFS Açığı, Varsayılan RHEL Kurulumunda Root İzni Veriyor

teknomers
Son güncelleme: 23 Temmuz 2026 13:13
teknomers
Paylaş
Paylaş

RefluXFS: Linux Kernel’deki Yeni Güvenlik Açığı

RefluXFS, 22 Temmuz’da ortaya çıkan ve CVE-2026-64600 koduyla takip edilen yeni bir Linux çekirdek açığıdır. Bu açık, yetkisiz bir yerel kullanıcının XFS dosya sisteminde, kök (root) sahibi dosyaları yazmasına ve kalıcı olarak kök erişimi elde etmesine olanak tanımaktadır.

Saldırı Nasıl Çalışıyor?

Qualys, Red Hat Enterprise Linux ve türevlerinin varsayılan kurulumlarının, saldırısı için gerekli koşulları karşıladığını belirtmiştir. RefluXFS açığı, /etc/passwd dosyası ve setuid-root ikili dosyaları üzerinden çalıştırılarak veri kaybı oluşturabilmektedir. Saldırı, bir dosyanın blok katmanında yazılması ile gerçekleşir ve bir reboot sonrası bile etkili kalabilirken, hedef dosyanın sahipliği, izinleri ve zaman damgaları etkilenmez. Bu nedenle, modifiye edilen setuid-root ikili dosyası hala root olarak çalışabilir.

Açığın kaynağı, 2017 yılındaki Linux 4.11 versiyonuna kadar uzanmaktadır ve sorun 3c68d44a2b49 koduyla tanımlanan bir commit içermektedir.

Etkilenen Sistemler

Exploitation (istismar) için üç koşul gereklidir:

  • Sistem, RefluXFS düzeltmesi yapılmadan Linux 4.11 veya daha yeni bir sürüm çalıştırıyor olmalıdır.
  • XFS dosya sistemi, reflink=1 ile oluşturulmuş olmalıdır.
  • Okunabilir hedef dosya ve saldırganın yazabileceği bir dizin, aynı XFS dosya sisteminde yer almalıdır.

Qualys, öncelikle açığa maruz kalan ve çok kiracılı (multi-tenant) sistemlerin yamanması gerektiğini belirtiliyor. Bu, güvenilmeyen kodların yerel olarak çalışmasına izin veren her reflink etkin XFS sunucusunu kapsamaktadır. Affected systems arasında Red Hat Enterprise Linux, CentOS Stream, Oracle Linux, Rocky Linux, AlmaLinux, CloudLinux, Fedora Server, Amazon Linux 2023 ve Amazon Linux 2 yer almaktadır.

Debian, Ubuntu, SLES ve openSUSE, genellikle varsayılan olarak kök dosya sistemi için XFS kullanmamaktadır. Yalnızca bir yönetici, yükleme sırasında reflink’i etkinleştirdiğinde maruz kalabilirler.

Kök dosya sistemini kontrol etmek için:

xfs_info / | grep reflink=

reflink=1 ifadesi, ikinci koşulun sağlandığını gösterir. Korunan bir dosya ve bir saldırganın yazabileceği bir dizin aynı XFS dosya sisteminde paylaşılmalıdır.

Eski Eşleşme

Saldırgan, kök sahibi bir dosyayı FICLONE ile kopyalayarak bir geçici dosya oluşturur ve ardından eş zamanlı O_DIRECT yazma işlemleri ile kopyalama yarışına girer. XFS reflink’leri, yazma işlemini kopyala-sonra-yaz (copy-on-write) mekanizması ile gerçekleştirir, dolayısıyla iki dosya başlangıçta aynı fiziksel disk bloklarına referans verir.

Kernel, inode kilidi altındaki veri-fork eşleşmesini okur ve bunu xfs_reflink_fill_cow_hole() fonksiyonuna aktarır. İkinci yazar, bu boşlukta kopyalama işlemini tamamlayarak kopyalanmış dosyayı yeni bir bloğa yeniden haritalandırabilir. İlk yazar kilidi yeniden elde ettiğinde, kopyala-sonra-yaz fork’ını günceller ancak eski veri-fork eşleşmesini kullanmaya devam eder.

Açığın kaynağına dair yukarıda bahsedilen yamada, “eşleşmeler, ILOCK tekrar alındığında eski hale geliyor” denilmektedir.

Çözüm ve Korunma

Red Hat, RHEL 8, 9 ve 10 sürümleri için önemli düzeltmeler yayınlamıştır. Bu güncellemeler, 14 Temmuz’da yayınlanmaya başlamış ve koordineli açıklamadan sekiz gün önce gelmiştir. Yamanın var olup olmadığını kontrol etmek, kesinlikle kritik öneme sahiptir. Tüm sistem yöneticileri, güncel güvenlik yamalarını uygulamalıdır.

Aynı zamanda, SELinux’in Enforcing modunun, seccomp, kernel kısıtlamaları ve konteyner sınırlarının bu açığı durdurmadığı belirtilmektedir.
Bu nedenle, doğrudan I/O yazma işlemleriyle veri kaybı bulma olasılığı oldukça yüksektir.

Yükseltme, yamanın uygulanmasından sonra sisteminizi yeniden başlatmayı içermektedir. Sisteminizin, düzeltme içerikli çekirdek ile çalıştığını doğrulamayı unutmayın.

Acil: Güvenlik Doğrulaması Neden Kritik Bir Hale Geliyor?
Trump, ‘İpek Yolu’ Karanlık Web Pazarı Yaratıcısını Affetti
Cegid, faturalandırmasında yapay zekaya yer veriyor
Kritik: Microsoft Teams Toplantılarına Akıllı Bot Koruma Eklendi
Windows 11 KB5083631 Güncellemesi: Acil 34 Değişiklik ve Düzeltme!
ETİKETLENDİ:AcilAçığıİznikurulumundaRefluXFSRHELRootvarsayılanVeriyoryaşındaki
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Google artık hesabınıza selfie videosu ile giriş yapmanıza izin veriyor
Sonraki Makale Acil: Yeni msaRAT zararlısı, Chrome ve Edge ile C2 trafiği yönlendiriyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Google’dan AB Rekabet Kurallarını İhlal Ettiği Gerekçesiyle 1 Milyar Dolar Ceza
Liste
MAGA Temalı Pornografi: Tahrik Edici ve Tartışmalı Fenomenler
Genel
Yeni Oyun Hediye ve Listeleriyle Deneyiminizi Zenginleştirin
Oyun
Oregon, deniz tabanını kullanarak hizmet sağlayıcılarına ücret alacak
Donanım
Acil: Yeni msaRAT zararlısı, Chrome ve Edge ile C2 trafiği yönlendiriyor
Siber Güvenlik
Google artık hesabınıza selfie videosu ile giriş yapmanıza izin veriyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?