Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Linux Çekirdeği ‘Dirty Pipe’ Keyfi Dosya Üzerine Yazma Güvenlik Açığı Konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Linux Çekirdeği ‘Dirty Pipe’ Keyfi Dosya Üzerine Yazma Güvenlik Açığı Konusunda Uyardı

GenelSiber Güvenlik

Araştırmacılar Linux Çekirdeği ‘Dirty Pipe’ Keyfi Dosya Üzerine Yazma Güvenlik Açığı Konusunda Uyardı

teknomers
Son güncelleme: 12 Mart 2022 04:01
teknomers
Paylaş
Paylaş


Linux dağıtımları, bir saldırganın herhangi bir salt okunur dosyaya rastgele verilerin üzerine yazmasına ve etkilenen sistemlerin tamamen ele geçirilmesine izin verebilecek, çekirdekte yeni açıklanan bir güvenlik açığını gidermek için yamalar yayınlama sürecindedir.

dublajlı “kirli boru“(CVE-2022-0847, CVSS puanı: 7.8) IONOS yazılım geliştiricisi Max Kellermann tarafından, kusur “ayrıcalıkların yükselmesine yol açıyor çünkü ayrıcalıksız işlemler kök işlemlere kod enjekte edebiliyor.”

Kellermann, hatanın, bulut ve barındırma sağlayıcısının müşterilerinden biri tarafından gündeme getirilen ve web sunucusu erişim günlüklerini etkileyen “şaşırtıcı bir tür yolsuzluk” vakasıyla ilgili bir destek sorununu araştırdıktan sonra keşfedildiğini söyledi.

Linux çekirdeği kusurunun o zamandan beri var olduğu söyleniyor. sürüm 5.8Ekim 2016’da ortaya çıkan Dirty Cow (CVE-2016-5195) ile benzerlikleri paylaşan güvenlik açığı ile.

Red Hat Pazartesi günü yayınlanan bir danışma belgesinde, “Yeni boru arabelleği yapısının ‘bayraklar’ üyesinin Linux çekirdeğindeki copy_page_to_iter_pipe ve push_pipe işlevlerinde uygun başlatmadan yoksun olması ve dolayısıyla eski değerler içerebilmesi biçiminde bir kusur bulundu,” dedi Red Hat.

Ayrıcalıksız bir yerel kullanıcı, salt okunur dosyalar tarafından desteklenen sayfa önbelleğindeki sayfalara yazmak ve bu nedenle sistemdeki ayrıcalıklarını yükseltmek için bu kusuru kullanabilir” diye ekledi.

Boru, kısa boru hattıbir süreç kümesinin birbirine zincirlendiği, her sürecin bir önceki süreçten girdi aldığı ve bir sonraki süreç için çıktı ürettiği tek yönlü bir süreçler arası iletişim mekanizmasıdır.

Zayıflıktan yararlanmak için aşağıdaki adımların gerçekleştirilmesi gerekir: Bir boru oluşturun, boruyu isteğe bağlı verilerle doldurun, boruyu boşaltın, hedef salt okunur dosyadan verileri birleştirin ve boruya isteğe bağlı verileri yazın, Kellermann bir kanıtta özetlenmiştir. kavramı (PoC) kusuru gösteren istismar.

Basitçe söylemek gerekirse; güvenlik açığı, bir saldırganın, aşağıdakiler gibi hassas dosyaları kurcalamak da dahil olmak üzere sistemde bir dizi kötü amaçlı eylem gerçekleştirmesine izin vermesi bakımından yüksek risk taşır. /etc/passwd bir kök kullanıcının parolasını kaldırmak, uzaktan erişim için SSH anahtarları eklemek ve hatta en yüksek ayrıcalıklarla rastgele ikili dosyaları yürütmek.

Dirty Pipe tarafından etkinleştirilen bir başka zarar verici eylem, kötü bir oyuncunun ana bilgisayardaki tek bir kapsayıcıya erişimi olması koşuluyla, kapsayıcı görüntülerindeki dosyaları değiştirme yeteneğini içerir.

Aqua Security, “Bu erişime sahiplerse ve çekirdek sürümü güvenlik açığına sahipse, erişebildikleri kapsayıcıyı oluşturmak için kullanılan görüntüdeki herhangi bir dosyayı veya yalnızca temeldeki ana bilgisayardan salt okunur olarak monte edilen herhangi bir dosyayı değiştirebilirler.” Rory McCune dedim bir raporda.

“Bu güvenlik açığını daha ilginç hale getirmek için, yalnızca yazma izinleri olmadan çalışmakla kalmaz, aynı zamanda değişmez dosyalarla, salt okunur olarak da çalışır. btrfs anlık görüntüler ve salt okunur bağlantılarda (CD-ROM bağlantıları dahil),” dedi araştırmacı. “Bunun nedeni, sayfa önbelleğinin (çekirdek tarafından) her zaman yazılabilir olmasıdır ve bir kanala yazma hiçbir zaman herhangi bir izni kontrol etmez.”

Sorun, Linux çekirdek güvenlik ekibine bildirildikten üç gün sonra, 23 Şubat 2022 itibarıyla Linux 5.16.11, 5.15.25 ve 5.10.102 sürümlerinde düzeltildi. Google, kendi adına, düzeltmeleri birleştirdi 24 Şubat 2022’de Android çekirdeğine.

Güvenlik açığından yararlanma kolaylığı ve PoC istismarının serbest bırakılması göz önüne alındığında, kullanıcıların Linux sunucularını hemen güncellemeleri ve uygulamak en yamalar için diğer dağıtımlar müsait oldukları anda.



siber-2

Bu Android’i henüz görmedik: Google, dört yıl aradan sonra ilk kez robotun logosunu ve görünümünü güncelledi
Liverpool – Tottenham canlı akışı: Premier Lig maçı çevrimiçi nasıl izlenir
Samsung Galaxy S24 Ultra, beklediğim yapay zeka destekli telefon olabilir
Acil: AI ile Çalışan Akıllı MSSP’lerin Karlılığı Artırma Yöntemleri
Supernatural Hayatta Kalma Oyunu Pacific Drive Ön Siparişlerinde PC’de %30 İndirim
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarbilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriçekirdeğiDirtydosyafidye yazılımıgüvenlikhack haberlerihacker haberlerikeyfikonusundaLinuxNasıl heklenirPipesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılaruyardıÜzerineveri ihlaliyazılım güvenlik açığıYazma
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Güzel Bir Ölüm Var Zor Bir Oyunu Daha Ulaşılabilir Hale Getirme Yolumda Eziyet Etmemi Sağlıyor
Sonraki Makale İngiltere ve İrlanda’da Netflix Abonelik Fiyatları Arttı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD’nin RDNA 5 Oyun GPU’ları 2027 Sonbaharında Geliyor
Donanım
OpenAI Süper Uygulama Üzerinde Çalışmaya Devam Ediyor
Genel
Xbox Oyun Tanıtımı 2026: Neler Bekliyoruz?
Liste
Final Fantasy 7 Yenilemesinde En Sevdiği Unsuru Paylaştı
Oyun
Dell’in yeni XPS 14’ü neredeyse her alanda daha iyi!
Liste
MSI ve Gigabyte’tan 5K 27 inç Mini-LED monitörler geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?