Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: AI Destekli Linux Trafik Kontrol Hatası Kök Exploit’e Dönüşüyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: AI Destekli Linux Trafik Kontrol Hatası Kök Exploit’e Dönüşüyor

Siber Güvenlik

Acil: AI Destekli Linux Trafik Kontrol Hatası Kök Exploit’e Dönüşüyor

teknomers
Son güncelleme: 28 Temmuz 2026 13:34
teknomers
Paylaş
Paylaş

Giriş

STAR Labs, CentOS Stream 9 sürümünde sıradan bir yerel kullanıcının root yetkisine geçmesine olanak tanıyan bir Linux çekirdek açığını keşfetti. Bu güvenlik açığı, CVE-2026-53264 kodu ile takip edilmekte olup, kritik önemde bir local privilege escalation (yerel yetki artırımı) sorunudur.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Açık, çekirdeğin ağ trafik kontrol alt sistemi içindeki bir “use-after-free race” hatasından kaynaklanmaktadır. Araştırmacı Lee Jia Jie, yapay zekanın bu hatayı bulmasında ve saldırı geliştirmede hız kazanmasında yardımcı olduğunu ifade etti. Ancak, bu bir uzaktan kod yürütme açığı değildir; saldırganın önce makineye erişimi olması gerekmektedir.

Demonstrasyon edilen exploit, aşağıdaki koşulları gerektirmektedir:

  • Unprivileged user namespaces
  • CONFIG_NET_ACT_GACT ve CONFIG_NET_CLS_FLOWER çekirdek ayarları
  • Kernel’e özel bir return-oriented programming (ROP) zinciri

Bu durum, açığın hemen etkileyebileceği kullanıcı sayısını daraltmaktadır. Ancak, tam exploit kaynak kodunun artık kamuya açık olduğu unutulmamalıdır.

Etkilenen Sistemler

Bu açığın düzeltmesi 1 Haziran 2026’da yüklenmiştir ve pek çok stabil çekirdek dalına geri taşınmıştır. Linux 4.14 ve sonraki sürümler bu güvenlik açığından etkilenmektedir, düzeltmeler ise aşağıdaki sürümlerde bulunmaktadır:

  • 5.10.259
  • 5.15.210
  • 6.1.176
  • 6.6.143
  • 6.12.94
  • 6.18.36
  • 7.0.13

Ana düzeltme ise 7.1-rc7 sürümüne girmiştir. Kullanıcıların, yalnızca sürüm numarasına güvenmek yerine, düzeltmeyi içeren bir dağıtım çekirdeği yüklemeleri önerilmektedir.

Çözüm ve Korunma

Kullanıcıların şunları yapması önemlidir:

  • Tüm sistemlerde yamanmamış çekirdeklerin güncellenmesi
  • Kritik sistemlerde portların kapatılması
  • Gerekli durumlarda ağ güvenlik duvarı ve izleme sistemlerinin gözden geçirilmesi

Güvenlik açığına dair CISA’nın bilinen sömürülen açılar listesinde herhangi bir kayıt bulunmamaktadır ve şu an için resmi bir istismar durumu kaydedilmemiştir.

Sonuç

Açığın duyulmasıyla birlikte, etkilenmiş sistemlerde neden olduğu tehlikenin yanı sıra, kamuya açık exploit kodu potansiyel saldırılar açısından aciliyet taşımaktadır. Donanım ve yazılım güncellemeleri, sistem güvenliğini sağlamak için atılacak en önemli adımlardandır.

CISA Direktörü Jen Easterly, Göreve Başlama Gününde İstifa Edecek
Kritik Siber Saldırı: Pakistan Bağlantılı Xeno RAT, Afgan Maliye Bakanlığına Saldırdı
Yeni ZuRu kötü amaçlı yazılımı, geliştiricileri hedef alıyor.
Moda devi Dior, siber saldırıyı duyurdu ve veri ihlali konusunda uyardı.
Güvenlik Yanlış Yapılandırmaları OWASP Listesinin En Üst Sırasında Olabilir mi?
ETİKETLENDİ:AcildesteklidönüşüyorExploiteHatasıKökkontrolLinuxTrafik
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Silicon Valley’nin Yeni IPO Milyarderleri Geliyor: Kar Amacı Gütmeyenler Hazır!
Sonraki Makale Nvidia çalışanı, çip kaçakçılığı soruşturmasında tutuklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

İki Kişilik Girişim, Günümüzün En Nefret Edilen Sesini Düzeltmeyi Başardı
Genel
Nvidia çalışanı, çip kaçakçılığı soruşturmasında tutuklandı
Donanım
Silicon Valley’nin Yeni IPO Milyarderleri Geliyor: Kar Amacı Gütmeyenler Hazır!
Genel
RTS Oyunları Hala Canlı: Yeni Dönem Başlıyor!
Oyun
Kritik: MCBS Medikal Fatura Verisi 1.26 Milyon Kişiyi Etkiledi
Siber Güvenlik
Acil: TeamCity Açığında Saldırganlar OS Komutları Çalıştırabilir!
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?