Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux geliştiricileri, yarım on yıl öncesine dayanan kötü güvenlik açığını düzeltti
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux geliştiricileri, yarım on yıl öncesine dayanan kötü güvenlik açığını düzeltti

Genelİşletim Sistemleri

Linux geliştiricileri, yarım on yıl öncesine dayanan kötü güvenlik açığını düzeltti

teknomers
Son güncelleme: 17 Şubat 2022 02:18
teknomers
Paylaş
Paylaş

Araştırmacılar, popüler bir Linux çekirdek modülünde bulunan sömürülebilir bir hatanın beş yıl sonra bulunduğunu iddia etti.

Bulguların detaylandırılması Blog yazısısiber güvenlik firması Appgate’den araştırmacı Samuel Page, kusurun Şeffaf İşlemler Arası İletişim (TIPC) protokolü için çekirdek ağ modülünde bulunan bir yığın arabellek taşması olduğunu söyledi.

Page, TIPC’yi küme içi iletişim için tasarlanmış bir IPC mekanizması olarak tanımlar. “Küme topolojisi, düğüm kavramı ve bu düğümler arasındaki bağlantılar etrafında yönetilir” diyor.

Hizmet reddi ve kod yürütme saldırıları

TIPC iletişimleri, bir ağ arayüzünün TIPC soyutlaması olan bir “taşıyıcı” üzerinden geçer. Bir “medya”, protokolün şu anda Ethernet, Infiniband, UDP/IPv4 ve UDP/IPv6’yı desteklediği bir taşıyıcı türüdür.

Kusur, saldırganın hizmet reddi saldırıları gerçekleştirmesine ve bazen de uzaktan kod yürütmesine olanak tanır.

“Sömürü önemsizdir ve çekirdek paniği yoluyla hizmet reddine yol açabilir. Yığın kanaryaların/KASLR’nin yokluğunda veya atlanmasında, güvenlik açığı, keyfi bir yük ile kontrol akışının ele geçirilmesine neden olabilir, ”diyor blog.

Linux çekirdeğinin 4.8 – 5.17-rc3 sürümlerini çalıştıranlar, kusura karşı savunmasız olduklarından en son sürüme yama yaptıklarından emin olmalıdır. Sistemlerine hemen yama yapamayanlar, örneğin TIPC düzeyinde şifreleme kullanarak, bir saldırganın kümelerindeki bir düğümün kimliğine bürünmesini önleyen bir yapılandırmayı zorunlu kılmalıdır.

“Güvenlik açığı, ilk akıl sağlığı kontrolleri sırasında işlevin, üye_cnt’nin, üye dizisinin maksimum boyutunu tanımlayan MAX_MON_DOMAIN’in altında olup olmadığını kontrol etmemesi gerçeğinde yatmaktadır. Bir eş düğüm gibi davranarak ve hedefle yerel veya uzaktan bir bağlantı kurarak, önce rastgele bir yük içeren kötü amaçlı bir etki alanı kaydı gönderebiliriz; len/member_cnt alanları akıl sağlığı kontrolleri için eşleştiği sürece, bu iyi bir şekilde tahsis edilecektir”, blog gönderisinde açıklanıyor.

“Ardından, önceki kötü amaçlı kaydın bir yığın taşmasını tetikleyen 272 baytlık bir yerel yapı tipc_mon_domain &dom_bef’e memcpy’lenmesine neden olacak daha yeni bir etki alanı kaydı gönderebiliriz.”

Ancak, kusur için bazı uyarılar var, diye ekliyor Page. Saldırgan, hedef uç noktasında kurulan TIPC medya türleri tarafından kısıtlanır. “Yerel olarak, modül yüklenirse, bir saldırgan bir taşıyıcıyı yapılandırmak için temeldeki netlink iletişimlerini kullanabilir (CVE-2021-43267 üzerindeki çalışması için bl@sty’ye teşekkür ederiz). Ancak, ham ethernet çerçeveleri gönderme izinlerine sahip olmayacaklar, bu da bir UDP taşıyıcısına olası seçeneği bırakıyor, ”diyor blog yazısı.

  • Ayrıca listemize de göz atmak isteyebilirsiniz. en iyi güvenlik duvarları şu anda



işletim-sistemi-1

MacBook Air M3 Mart ayında piyasaya çıkabilir ancak masaüstü Mac kullanıcıları için kötü haberler var
Apple Watch Ultra: Tasarım, özellikler ve fiyat hakkında her şey
Dünyayı Geride Bırakın, One Piece 2023’ün ikinci yarısında Netflix’in en çok izlenenler listesinin başında yer alıyor
Korra Efsanesi hatırladığından daha iyi
Jets vs Browns canlı akışı: Perşembe Gecesi Futbolunu İzle
ETİKETLENDİ:AçığınıdayanandüzelttiGeliştiricilerigüvenlikKötüLinuxöncesineYarımYıl
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale John Cena, Looney Tunes Coyote vs Acme Hybrid Filminde Başrolde
Sonraki Makale Ampere ve Rigetti, HPC Ortamlarında Hibrit Kuantum Hesaplamayı Hızlandıracak
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?