Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar Yeni Linux Çekirdeği ‘StackRot’ Ayrıcalık Yükseltme Güvenlik Açığı Ortaya Çıkardı

teknomers
Son güncelleme: 6 Temmuz 2023 21:17
teknomers
Paylaş
Paylaş


06 Temmuz 2023Ravie LakshmananLinux / Uç Nokta Güvenliği

Linux çekirdeğinde, bir kullanıcının hedef ana bilgisayarda yükseltilmiş ayrıcalıklar kazanmasına izin verebilecek yeni tanımlanmış bir güvenlik açığı hakkında ayrıntılar ortaya çıktı.

dublajlı StackRot (CVE-2023-3269, CVSS puanı: 7.8), kusur Linux 6.1’den 6.4’e kadar olan sürümleri etkiler. Eksikliğin bugüne kadar vahşi doğada istismar edildiğine dair hiçbir kanıt yok.

Pekin Üniversitesi güvenlik araştırmacısı Ruihan Li, “StackRot, bellek yönetimi alt sisteminde bulunan bir Linux çekirdeği güvenlik açığı olduğundan, neredeyse tüm çekirdek yapılandırmalarını etkiler ve tetiklenmesi için minimum yetenek gerektirir.” söz konusu.

“Ancak, akçaağaç düğümlerinin RCU geri aramaları kullanılarak serbest bırakıldığı ve gerçek belleğin serbest bırakılmasını RCU yetkisiz kullanım süresi sonrasına kadar geciktirdiği unutulmamalıdır. Sonuç olarak, bu güvenlik açığından yararlanmanın zor olduğu düşünülmektedir.”

Takip etme sorumlu ifşa 15 Haziran 2023 tarihinde, ele alinan Linus Torvalds liderliğindeki iki haftalık bir çalışmanın ardından 1 Temmuz 2023 itibarıyla 6.1.37, 6.3.11 ve 6.4.1 kararlı sürümlerinde.

Bir kavram kanıtı (PoC) istismarı ve hatayla ilgili ek teknik ayrıntıların ay sonuna kadar kamuoyuna duyurulması bekleniyor.

Kusur, esasen, adı verilen bir veri yapısından kaynaklanmaktadır. akçaağaçhangisiydi tanıttı Linux çekirdeği 6.1’de bir yenisiyle değiştirme kırmızı-siyah ağacın (rbtree) sanal bellek alanlarını (VMA’lar), diskteki bir dosyanın içeriği veya bir programın yürütme sırasında kullandığı bellek olabilecek bitişik bir sanal adres aralığını yönetmesi ve depolaması için.

YAKLAŞAN WEBİNAR

🔐 Ayrıcalıklı Erişim Yönetimi: Önemli Zorlukların Üstesinden Gelmeyi Öğrenin

Ayrıcalıklı Hesap Yönetimi (PAM) zorluklarını aşmak ve ayrıcalıklı erişim güvenliği stratejinizi yükseltmek için farklı yaklaşımları keşfedin.

Yerinizi Ayırın

Spesifik olarak, şu şekilde tanımlanır: ücretsiz kullanım hatası yerel bir kullanıcı tarafından çekirdeği tehlikeye atmak ve akça ağacın “MM yazma kilidini düzgün bir şekilde edinmeden düğüm değiştirme işleminden geçebileceği” gerçeğinden yararlanarak ayrıcalıklarını yükseltmek için kullanılabilir.

“Her neyse, sanırım mm/mmap.c ve mm/memory.c arasında bölünmesi yerine tüm yığın genişletme kodunu tamamen yeni bir dosyaya taşımak istiyorum, ama bunun olması gerekeceğinden Torvalds, ilk akçaağaç VMA tanıtımına rağmen, yamaları oldukça düşük tutmaya çalıştım,” dedi.



siber-2

En iyi FIFA 23, kariyer modunda imza atmak için geri döndü
Essential Cyberpunk 2077 modu Phantom Liberty ile birlikte daha da iyi hale geliyor
Bir Güvenlik Açığı Değerlendirme Raporu oluşturmak için bilmeniz gereken her şey
NASA’nın Kasım ayı gökyüzü izleme ipuçları arasında meteor yağmuru da yer alıyor
Texas hükümeti veri ihlali, korsanların 3 milyon sürücü belgesi ve pasaport çalmasına yol açtı
ETİKETLENDİ:Açığıağ güvenliğiAraştırmacılarAyrıcalıkbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçekirdeğiÇıkardıfidye yazılımı kötü amaçlı yazılımgüvenlikhack haberlerihacker haberleriLinuxNasıl heklenirortayasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarStackRotveri ihlaliyazılım güvenlik açığıYeniyükseltme
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fransa polise vatandaşları telefonla gözetleme yetkisi verdi
Sonraki Makale What We Do in the Shadows 5. Sezon: Set Ziyareti Raporu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI, Uber Hindistan liderini ABD dışındaki en büyük pazara atadı
Yapay Zeka
Oyun Konsollarında Beklenen Performans Gerçekleşmedi
Oyun
Gigabyte Aero X16 oyun laptopu: RTX 5060, 32GB RAM, %21 indirimli
Donanım
OpenAI Hükümet Talebiyle GPT-5.6 Dağıtımını Sınırladı
Genel
Dünya Kupası Vizesi Redleri ABD’nin Korkunç Göç Politikalarını Gözler Önüne Seriyor
Liste
2026 Prime Day: Kaçırılmayacak MacBook Fırsatları!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?