Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni DirtyDecrypt Linux Root Yükseltme Açığı Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni DirtyDecrypt Linux Root Yükseltme Açığı Tehlikesi!

Siber Güvenlik

Acil: Yeni DirtyDecrypt Linux Root Yükseltme Açığı Tehlikesi!

teknomers
Son güncelleme: 18 Mayıs 2026 10:26
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, Linux çekirdeğinin rxgk modülünde keşfedilen bir yerel ayrıcalık yükseltme açığı, kötü niyetli saldırganların bazı Linux sistemlerinde kök erişimi elde etmesine olanak tanıyan bir kanıtı ortaya çıkardı. Bu güvenlik açığı, doğru bir şekilde giderildiği bildirilmesine rağmen, hala ciddi bir tehdit oluşturma potansiyeline sahip.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Aksiyon

Saldırı Nasıl Çalışıyor?

Bu güvenlik açığı, “DirtyDecrypt” veya “DirtyCBC” olarak adlandırılmakta olup, CVE-2026-31635 ile ilişkilendirilmektedir ve 25 Nisan 2026’da yamanmıştır. Saldırının başarıyla gerçekleştirilmesi için Linux çekirdeği üzerinde CONFIG_RXGK yapılandırma seçeneğinin etkin olması gerekmektedir. Bu seçenek, Andrew Dosya Sistemi (AFS) istemcisi ve ağ taşınması için RxGK güvenlik desteğini sağlar.

  • Bu durum, saldırı alanını en son üst akıntı çekirdek sürümlerini takip eden Linux dağıtımları ile sınırlamaktadır:
    • Fedora
    • Arch Linux
    • openSUSE Tumbleweed

V12 güvenlik ekibi, bu açığı önceki hafta bulmuş ve testlerini yalnızca Fedora ve ana akım Linux çekirdeği üzerinde gerçekleştirmiştir.

Etkilenen Sistemler

“DirtyDecrypt”, son haftalarda açıklanan çok sayıda kök yükseltme açığı ile aynı sınıfa girmektedir. Bu sınıfa dahil diğer açıklar şunlardır:

  • Dirty Frag
  • Fragnesia
  • Copy Fail

Linux kullanıcılarının, DirtyDecrypt’ten etkilenebilecek dağıtımlarda mümkün olan en kısa sürede en son çekirdek güncellemelerini yüklemeleri önerilmektedir.

Çözüm ve Korunma

Eğer cihazınızı hemen güncelleyemiyorsanız, Dirty Frag için kullanılan aynı önlem ile korunma sağlanabilir. Ancak bu çözüm, IPsec VPN’leri ve AFS dağıtımlı ağ dosya sistemlerini de bozabilir. Uygulanabilir komut dizisi şu şekildedir:

sh -c "printf 'install esp4 /bin/falseninstall esp6 /bin/falseninstall rxrpc /bin/falsen' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; echo 3 > /proc/sys/vm/drop_caches; true"

Son günlerde, Copy Fail açığının aktif olarak istismar edildiğine dair raporlar bulunmaktadır. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Copy Fail’i 1 Mayıs’ta istismar edilen açıklar listesine eklemiş ve federal ajanslara Linux cihazlarını 15 Mayıs’a kadar güvence altına alma talimatı vermiştir.

Aksiyon

Eğer Linux dağıtımınızı etkileyecek olan bu güvenlik açığından korunmak istiyorsanız, mutlaka en son güncellemeleri yüklemelisiniz. Eğer güncelleme yapamıyorsanız, yukarıda belirtilen geçici çözümü uygulayarak cihazınızı riske atmaktan koruyabilirsiniz. Kısa süre içinde güncelleme yapma imkanını değerlendirin ve sistem güvenliğinizi ön planda tutun.

Canon’un Yeni EOS RC’si Sinema ve Fotoğraf Kamerasını Tek Gövdede Birleştiriyor
CISA Acil Uyarıyor: Ransomware Saldırılarında SmarterMail Açığı!
Pixel 8 ve Pixel 8 Pro’nun yüksek çözünürlüklü görselleri, yeni telefonların renklerini ve tasarımlarını gösteriyor
Kötü Amaçlı Yazılım Fare Vuruşlarını Takip Etmek İçin Trigonometri Kullanıyor
Yeni Steam devamında karanlık fantastik RPG, Roma İmparatorluğu ile çatışıyor
ETİKETLENDİ:AcilAçığıDirtyDecryptLinuxRootTehlikesiYeniyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kritik: Pwn2Own Berlin 2026’da Hackerler 1,3 Milyon Dolar Kazandı!
Sonraki Makale Kritik Uyarı: Pre-Stuxnet Fast16 Zararlı Yazılımı Nükleer Simülasyonları Tehdit Ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
Kritik: Ele Geçirilen npm ve Go Paketleri ile Python İfşası Nasıl Yapılır?
Siber Güvenlik
PHP/Laravel Uygulamanızın Sürekliliğini Nasıl İzlersiniz (ve Çöktüğünde Nasıl Bildirim Alırsınız)
Yazılım
Z.ai, Mythos ile Siber Güvenlikte Yarışıyor
Liste
Temmuz’da Yürürlüğe Girecek Gürültülü Yayın Reklamlarına Yasa Getirildi
Genel
Suno, Bağımsız Sanatçıları AI Makinesine Besleyecek Spark Kuluçka Programını Başlattı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?