Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 6 Temmuz 2023 21:17
teknomers
Paylaş
Paylaş


06 Temmuz 2023Ravie LakshmananLinux / Uç Nokta Güvenliği

Linux çekirdeğinde, bir kullanıcının hedef ana bilgisayarda yükseltilmiş ayrıcalıklar kazanmasına izin verebilecek yeni tanımlanmış bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

dublajlı StackRot (CVE-2023-3269, CVSS puanı: 7.8), kusur Linux 6.1’den 6.4’e kadar olan sürümleri etkiler. Eksikliğin bugüne kadar vahşi doğada istismar edildiğine dair hiçbir kanıt yok.

Pekin Üniversitesi güvenlik araştırmacısı Ruihan Li, “StackRot, bellek yönetimi alt sisteminde bulunan bir Linux çekirdeği güvenlik açığı olduğundan, neredeyse tüm çekirdek yapılandırmalarını etkiler ve tetiklenmesi için minimum yetenek gerektirir.” söz konusu.

“Ancak, akçaağaç düğümlerinin RCU geri aramaları kullanılarak serbest bırakıldığı ve gerçek belleğin serbest bırakılmasını RCU yetkisiz kullanım süresi sonrasına kadar geciktirdiği unutulmamalıdır. Sonuç olarak, bu güvenlik açığından yararlanmanın zor olduğu düşünülmektedir.”

Takip etme sorumlu ifşa 15 Haziran 2023 tarihinde, ele alinan Linus Torvalds liderliğindeki iki haftalık bir çalışmanın ardından 1 Temmuz 2023 itibarıyla 6.1.37, 6.3.11 ve 6.4.1 kararlı sürümlerinde.

Bir kavram kanıtı (PoC) istismarı ve hatayla ilgili ek teknik ayrıntıların ay sonuna kadar kamuoyuna duyurulması bekleniyor.

Kusur, esasen, adı verilen bir veri yapısından kaynaklanmaktadır. akçaağaçhangisiydi tanıttı Linux çekirdeği 6.1’de bir yenisiyle değiştirme kırmızı-siyah ağacın (rbtree) sanal bellek alanlarını (VMA’lar), diskteki bir dosyanın içeriği veya bir programın yürütme sırasında kullandığı bellek olabilecek bitişik bir sanal adres aralığını yönetmesi ve depolaması için.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

Spesifik olarak, şu şekilde tanımlanır: ücretsiz kullanım hatası yerel bir kullanıcı tarafından çekirdeği tehlikeye atmak ve akça ağacın “MM yazma kilidini düzgün bir şekilde edinmeden düğüm değiştirme işleminden geçebileceği” gerçeğinden yararlanarak ayrıcalıklarını yükseltmek için kullanılabilir.

“Her neyse, sanırım mm/mmap.c ve mm/memory.c arasında bölünmesi yerine tüm yığın genişletme kodunu tamamen yeni bir dosyaya taşımak istiyorum, ama bunun olması gerekeceğinden Torvalds, ilk akçaağaç VMA tanıtımına rağmen, yamaları oldukça düşük tutmaya çalıştım,” dedi.



siber-2

NARUTO: The Symphonic Experience Kuzey Amerika Tur Tarihlerini Açıkladı
100 milyondan fazla YouTube Premium abonesi
Netflix’in Warner Bros. Discovery’yi Satın Alma Planı: Endişeler ve Tepkiler
Kadın yapay zeka yaratıyor… ve oğlum ne kadar da karışık!
Apple bu sefer çok beklemek istemiyor mu? Katlanabilir iPad’in üretimi bir yıl içinde başlayabilir
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçekirdeğiÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriLinuxNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStackRotveri ihlaliyazılım güvenlik açığıYeniyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa polise vatandaşları telefonla gözetleme yetkisi verdi
Sonraki Makale What We Do in the Shadows 5. Sezon: Set Ziyareti Raporu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

G.Skill, AMD EXPO ULL ile performans artışını nasıl sağlıyor?
Donanım
Yaz aylarında oyun dünyasının merkezi PC olmaya devam ediyor
Oyun
Dijital Sirk Büyüleyici: YouTube Fenomeni Sinemaya Geliyor
Liste
Tifa Street Fighter 6’nın Dördüncü Sezonuna Katılıyor
Oyun
Antivaksin Tanışma Uygulamaları Gerçek Hayata Taşınıyor: Tepkiler Artıyor!
Genel
Finlandiya, Denizaltı Kablolarını Korumak İçin Yeni Sistem Kurdu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?