Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Linux ‘Dirty Frag’ Sıfır Günü Tüm Dağıtımlarda Kök Erişimi Sağlıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Linux ‘Dirty Frag’ Sıfır Günü Tüm Dağıtımlarda Kök Erişimi Sağlıyor

Siber Güvenlik

Acil: Linux ‘Dirty Frag’ Sıfır Günü Tüm Dağıtımlarda Kök Erişimi Sağlıyor

teknomers
Son güncelleme: 8 Mayıs 2026 10:54
teknomers
Paylaş
Paylaş

Giriş

Son günlerde, Linux işletim sistemleri için kritik bir “zero-day” açığı keşfedildi. “Dirty Frag” olarak adlandırılan bu güvenlik açığı, yerel saldırganların çoğu Linux dağıtımında root ayrıcalıklarını elde etmelerine olanak tanıyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

“Dirty Frag,” Linux çekirdeğindeki algif_aead kriptografik algoritma arayüzünde yaklaşık dokuz yıl önce tanıtılan bir güvenlik açığından yararlanıyor. Bu açığın çalışması, iki ayrı çekirdek açığını birleştirerek, xfrm-ESP Page-Cache Write ve RxRPC Page-Cache Write güvenlik açıklarını kullanarak sistem dosyalarını izinsiz olarak bellek üzerinden değiştirmeyi sağlıyor.

Bu güvenlik açığı, daha önceki “Dirty Pipe” ve “Copy Fail” açıkları ile aynı sınıfta yer almasına rağmen, farklı bir çekirdek veri yapısının fragment alanını kullanıyor.

Etkilenen Sistemler

Henüz bir CVE kodu almamış olan “Dirty Frag,” aşağıdaki Linux dağıtımlarını etkilemektedir:

  • Ubuntu
  • Red Hat Enterprise Linux
  • CentOS Stream
  • AlmaLinux
  • openSUSE Tumbleweed
  • Fedora

Bu dağıtımlar için henüz bir yamanın çıkmadığı belirtiliyor.

Çözüm ve Korunma

Açığın etkilerine karşı korunmak için kullanıcıların aşağıdaki komutları kullanarak saldırganların ulaşımını engellemeleri önerilmektedir:

sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

Güvenlik araştırmacısı Hyunwoo Kim, bu açığı ve bir kanıt konsepti (PoC) sömürüsünü kamuya açıkladıktan sonra, Linux dağıtım yöneticileri ile görüşerek bu belgenin yayımlanmasına karar verdi.

Sonuç

Hızla yayılma potansiyeline sahip bu açığı göz ardı etmemek önemlidir. Kullanıcıların sistemlerini en kısa sürede güncellemeleri ve varsa ilgili portları kapatmaları önerilmektedir. Özellikle federal kuruluşların, CISA’nın açıkladığı gibi Linux cihazlarını güvence altına almak için iki hafta içinde önlemler almaları gerekmektedir. Bu tür açıklara karşı daha proaktif bir yaklaşım benimseyin ve gerekli yamaları uygulamayı ertelemeyin.

Google Fotoğraflar, Yapay Zeka Düzenleme Araçlarını Tüm Kullanıcılara Ücretsiz Olarak Sunuyor
Küba Fidye Yazılımı Çetesi Tehlikeli Arka Kapılarla Gelişmeye Devam Ediyor
Razer, muhteşem bir yeni Linux dizüstü bilgisayarı piyasaya sürdü – ama muhtemelen sizin için değil
Steam ve Microsoft, oyunları tehdit eden Unity açığını duyurdu.
Chromebook’unuzda Linux Nasıl Etkinleştirilir (ve Neden Yapmalısınız)
ETİKETLENDİ:AcilDağıtımlardaDirtyerişimiFraggünüKökLinuxSağlıyorSıfırTüm
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Acil: Linux Kernel Açığı ile Tüm Dağıtımlarda Kök Erişimi Tehditi
Sonraki Makale Far Far West ile Bağımsız Oyun Dünyasında Yeni Bir Dönem Başlıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Apple’ın Yeni Siri’si Yeniden Aramızda
Liste
2026’nın En İyi 2 Bluetooth Takip Cihazı ve Öne Çıkanlar
Genel
G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?