Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: 9 Yıllık Linux Kernel Açığıyla Ana Distro’larda Root İzni Alın!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: 9 Yıllık Linux Kernel Açığıyla Ana Distro’larda Root İzni Alın!

Siber Güvenlik

Kritik: 9 Yıllık Linux Kernel Açığıyla Ana Distro’larda Root İzni Alın!

teknomers
Son güncelleme: 21 Mayıs 2026 11:58
teknomers
Paylaş
Paylaş

Linux Çekirdek Vulnerabilitesi Hakkında

Sonunda, Linux çekirdeğinde dokuz yıl boyunca tespit edilemeyen bir güvenlik açığı ortaya çıkarıldı. Bu açık, kullanıcıların hassas dosyaları ifşa ederek root olarak komut çalıştırmalarına olanak tanıyan bir ayrıcalık yönetimi hatasıdır.

Vulnerabilite Detayları

Bu güvenlik açığı CVE-2026-46333 olarak takip edilmektedir ve CVSS puanı 5.5‘tir. Hata, Debian, Fedora ve Ubuntu gibi bazı büyük dağıtımlarda varsayılan kurulumlar üzerinde, yetkisiz yerel bir kullanıcının hassas dosyaları ifşa etmesine ve rastgele komutları root olarak çalıştırmasına izin verir. Açığın kökeni, çekirdekteki __ptrace_may_access() fonksiyonundadır ve 2016 yılının Kasım ayında tanıtılmıştır.

Saldırı Nasıl Çalışıyor?

Kötü niyetli bir yerel kullanıcının bu açığı kullanarak aşağıdaki dosyalara erişim sağlama şansı bulunmaktadır:

  • /etc/shadow dosyası
  • /etc/ssh/*_key altında bulunan özel anahtarlar

Ayrıca, saldırgan dört farklı saldırı yöntemi ile chage, ssh-keysign, pkexec ve accounts-daemon gibi bileşenleri hedef alarak root olarak komut çalıştırabilir.

Etkilenen Sistemler

Açığın etkilediği sistemler arasında aşağıdaki dağıtımlar bulunmaktadır:

  • Debian
  • Fedora
  • Ubuntu

Çözüm ve Korunma

Linux dağıtımları tarafından yayımlanan en son çekirdek güncellemelerinin uygulanması şiddetle tavsiye edilmektedir. Eğer güncellemeler hemen yapılamıyorsa, geçici bir çözüm olarak kernel.yama.ptrace_scope ayarını 2 olarak yükseltmeleri önerilmektedir.

Özellikle güvenilmez yerel kullanıcıların sisteme erişim sağladığı ortamlarda, SSH anahtarlarının ve yerel olarak önbelleklenen kimlik bilgilerin potansiyel olarak ifşa edilmiş sayılması gerektiği belirtilmektedir. Bu nedenle, anahtarları yenilemek ve set-uid süreçlerinde yaşamış olan yönetimsel materyalleri gözden geçirmek önemlidir.

Sonuç

Bu güvenlik açığı ciddi bir tehdit oluşturmaktadır. Okuyuculara önerim, sistemlerini derhal güncellemeleri ve gerekli güvenlik önlemlerini almalarıdır. Özellikle, etkilenmiş olabileceğini düşündüğünüz tüm sistemlerde risksiz bir ortam sağlamak için portları kapatmayı da düşünmelisiniz.

Android ve Chrome Kullanıcıları Yakında Gerçek Kredi Kartlarını Korumak İçin Sanal Kredi Kartları Oluşturabilecek
Bu Yeni Yıl fırsatında bir fiyatına iki EKSA oyun kulaklığı alın
Anker’in yeni SOLIX C1000’i Amazon’daki en iyi fiyatına düşüyor; şimdi 350$ indirimle alın
Büyük Şirketler Bile İhlal Ediyor — Nedenini ve Nasıl Durdurulacağını Öğrenin
Wi-Fi Standardındaki Kusur SSID Karışıklık Saldırılarına Olanak Sağlayabilir
ETİKETLENDİ:açığıylaAlınAnaDistrolardaİzniKernelKritikLinuxRootYıllık
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tesla Cybertruck, Texas Gölü’nden ‘wade mode’ denemesi sonrası çıkarıldı!
Sonraki Makale Yeni World Of Tanks Arcade Versiyonu 26 Mayıs’ta Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

DLSS 5 ile Gerçekçiliği Zirveye Taşıyacak Yeni Gelişmeler
Oyun
Substack’in yeni aracı: AI ile kimlerin bülten yazdığı ortaya çıktı
Yapay Zeka
Fortinet, Intel 4’ün ilk dökümhane müşterisi oldu
Donanım
Apple yeni MacBook Neo’yu daha fazla RAM ile test ediyor
Liste
Acil: İsviçre Demiryolu Devi Stadler, Siber Saldırı Sonrası Fidye Talebini Reddetti
Siber Güvenlik
Çin Yapay Zeka Modelleri Tehlikeli Mi? Arcee Laboratuvarı Değerlendiriyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?