Giriş
STAR Labs, CentOS Stream 9 sürümünde sıradan bir yerel kullanıcının root yetkisine geçmesine olanak tanıyan bir Linux çekirdek açığını keşfetti. Bu güvenlik açığı, CVE-2026-53264 kodu ile takip edilmekte olup, kritik önemde bir local privilege escalation (yerel yetki artırımı) sorunudur.
Saldırı Nasıl Çalışıyor?
Açık, çekirdeğin ağ trafik kontrol alt sistemi içindeki bir “use-after-free race” hatasından kaynaklanmaktadır. Araştırmacı Lee Jia Jie, yapay zekanın bu hatayı bulmasında ve saldırı geliştirmede hız kazanmasında yardımcı olduğunu ifade etti. Ancak, bu bir uzaktan kod yürütme açığı değildir; saldırganın önce makineye erişimi olması gerekmektedir.
Demonstrasyon edilen exploit, aşağıdaki koşulları gerektirmektedir:
- Unprivileged user namespaces
- CONFIG_NET_ACT_GACT ve CONFIG_NET_CLS_FLOWER çekirdek ayarları
- Kernel’e özel bir return-oriented programming (ROP) zinciri
Bu durum, açığın hemen etkileyebileceği kullanıcı sayısını daraltmaktadır. Ancak, tam exploit kaynak kodunun artık kamuya açık olduğu unutulmamalıdır.
Etkilenen Sistemler
Bu açığın düzeltmesi 1 Haziran 2026’da yüklenmiştir ve pek çok stabil çekirdek dalına geri taşınmıştır. Linux 4.14 ve sonraki sürümler bu güvenlik açığından etkilenmektedir, düzeltmeler ise aşağıdaki sürümlerde bulunmaktadır:
- 5.10.259
- 5.15.210
- 6.1.176
- 6.6.143
- 6.12.94
- 6.18.36
- 7.0.13
Ana düzeltme ise 7.1-rc7 sürümüne girmiştir. Kullanıcıların, yalnızca sürüm numarasına güvenmek yerine, düzeltmeyi içeren bir dağıtım çekirdeği yüklemeleri önerilmektedir.
Çözüm ve Korunma
Kullanıcıların şunları yapması önemlidir:
- Tüm sistemlerde yamanmamış çekirdeklerin güncellenmesi
- Kritik sistemlerde portların kapatılması
- Gerekli durumlarda ağ güvenlik duvarı ve izleme sistemlerinin gözden geçirilmesi
Güvenlik açığına dair CISA’nın bilinen sömürülen açılar listesinde herhangi bir kayıt bulunmamaktadır ve şu an için resmi bir istismar durumu kaydedilmemiştir.
Sonuç
Açığın duyulmasıyla birlikte, etkilenmiş sistemlerde neden olduğu tehlikenin yanı sıra, kamuya açık exploit kodu potansiyel saldırılar açısından aciliyet taşımaktadır. Donanım ve yazılım güncellemeleri, sistem güvenliğini sağlamak için atılacak en önemli adımlardandır.


