Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Yeni Linux Pedit COW Açığıyla Kötü Amaçlı Erişim Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Yeni Linux Pedit COW Açığıyla Kötü Amaçlı Erişim Tehlikesi!

Siber Güvenlik

Acil: Yeni Linux Pedit COW Açığıyla Kötü Amaçlı Erişim Tehlikesi!

teknomers
Son güncelleme: 26 Haziran 2026 16:36
teknomers
Paylaş
Paylaş

Giriş

Linux çekirdek yapısındaki bir zafiyet, yetkisiz kullanıcıların etkilenen sistemlerde root erişimi elde etmesine olanak tanımaktadır. Bu durum, özellikle sunucu ve bulut ortamlarında ciddi güvenlik tehditleri yaratabilir.

Saldırı Nasıl Çalışıyor?

CVE-2026-46331 koduyla bilinen bu zafiyet, paket düzenleme işlemi sırasında (act_pedit) hafıza dışına yazma hatası olarak ortaya çıkmaktadır. “pedit COW” olarak adlandırılan bu zafiyet, paylaşılan sayfa önbellek hafızasını bozarak, yetkisiz kullanıcıların önemli dosyaları değiştirmesine yol açabilir.

Linux’un tc trafik kontrol aracı, paket başlıklarını düzenlemek için pedit adlı bir eylem kullanır. Bu işlem, veriyi düzenlemeden önce özel bir kopya oluşturması gereken tcf_pedit_act() fonksiyonu üzerinden yapılmaktadır. Ancak, bazen düzenleme anahtarlarının yerleri yalnızca program çalıştırıldığında belirlenir; bu durumda yazma işlemi, özel kopyanın dışında gerçekleşir ve paylaşılan bir sayfa önbelleği etkilenir.

Etkilenen Sistemler

Bu zafiyetten etkilenen sistemler arasında RHEL 10 ve Debian 13 (trixie) bulunmaktadır. Debian 11 ve 12 hala açık bir zafiyet taşımaktadır. Ubuntu sürümleri arasında ise 18.04’ten 26.04’e kadar olan tüm versiyonlar etkilenmektedir.

  • Debian: Trixie için yamanmıştır; ancak 11 ve 12 sürümleri halen risk altındadır.
  • Ubuntu: 18.04’ten 26.04’e kadar olan sürümler tasfiye edilmiştir.
  • Red Hat: RHEL 8, 9 ve 10 sürümleri etkilenmektedir; RHEL 7 belirtilmemiştir.

Çözüm ve Korunma

Hızla yamanmış bir çekirdek kurmalısınız ve sistemi yeniden başlatmalısınız. Özellikle “yerel kullanıcı” kavramının güvenilir olmadığı çoklu kiracı barındırma, CI/CD çalıştırıcıları, Kubernetes düğümleri gibi ortamları önceliklendirin.

Eğer hemen yama uygulayamıyorsanız, iki alternatif önlem alabilirsiniz:

  • tc pedit kurallarına ihtiyacı olmayan sistemlerde, modülün kullanımda olup olmadığını kontrol edin (lsmod | grep act_pedit) ve yüklenmesini engelleyin:
echo 'install act_pedit /bin/true' | sudo tee /etc/modprobe.d/disable-act_pedit.conf
  • Yetkisiz kullanıcı ad alanlarını devre dışı bırakabilirsiniz (RHEL için user.max_user_namespaces=0, Debian/Ubuntu için kernel.unprivileged_userns_clone=0), ancak bu, some uygulamaları ve konteynerleri etkileyebilir.
  • Yazma işlemlerinin ön bellekteki verileri hedef aldığından, dosya bütünlük kontrolleri saldırıyı fark edemeyebilir. Bellek önbelleğini temizlemek için (echo 3 > /proc/sys/vm/drop_caches) kullanılarak zehirlenmiş kopyalar silinebilir; ancak bu, zaten açık olan root shell’i etkilemez. Sistemi tehlikede olarak değerlendirin.

    Şirketin yeni 9 serisi telefonunun fiyatı, özellikleri ve diğer detayları
    RansomHub Group, Son Siber Saldırılarda Yeni EDR Öldürme Aracını Kullanıyor
    Palia, 13 Mayıs’ta PS5 ve Xbox Series X|S’ye Geliyor: Yeni Elderwood Genişlemesi ve Özel Hediyeler
    Yeni Wicked Tanıtımı Glinda ve Elphaba’nın Rol Aldığı Anı Gösteriyor
    Motorola Razr+ (2025) için rakipsiz fiyatla yeni fırsat!
    ETİKETLENDİ:AcilaçığıylaAmaçlıCowErişimKötüLinuxPeditTehlikesiYeni
    Bu Makaleyi Paylaş
    Facebook Bağlantıyı Kopyala Yazdır
    Paylaş
    Önceki Makale Founder Summit için erken kayıt fiyatları bu gece sona eriyor
    Sonraki Makale Apple’ın AirPods Max 2 Kulaklıklarında Fırsat Devam Ediyor

    Sanal Medya

    FacebookBeğen
    452Takip Et
    PinterestSabitle
    237Takip Et

    Son Eklenenler

    PC Meraklıları için Hoto Araçlarında %55’e Kadar İndirim Fırsatı
    Donanım
    Laravel Filament Çoklu Kiracı Başlangıç Seti – Uygulamanızı Hızla Geliştirin
    Yazılım
    Yaz dönemi oyun dünyasını sarsacak 10 harika oyun seçimi
    Oyun
    Kritik! Amazon Q Geliştirici Açığıyla Kötü Niyetli Kod Çalıştırılabilir
    Siber Güvenlik
    Meta’nın Kumar Hakkındaki Vizyonu Geleceği Şekillendiriyor
    Liste
    2026 Prime Day İndirimleri: NOCO ve Wolfbox Jump Starter’da %20 Tasarruf!
    Genel
    //

    Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

    Kurumsal

    • Hakkımızda
    • Gizlilik politikası
    • Tanıtım Yazısı ve Backlink Hizmeti

    Kategoriler

    • Teknoloji
    • Oyun
    • Sinema
    • Siber Güvenlik
    • Bilim
    • Finans
    • Dünyadan Güncel Haberler

    Populer

    • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

    • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

    • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

    Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
    Bizi Takip Et
    © 2026 Teknomers. All Rights Reserved.
    Welcome Back!

    Sign in to your account

    Kullanıcı Adı veya E-posta Adresi
    Şifre

    Şifrenizi mi unuttunuz?