Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var

Genelİşletim Sistemleri

Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var

teknomers
Son güncelleme: 1 Nisan 2022 17:14
teknomers
Paylaş
Paylaş

Red Hat, yerel ayrıcalık artışına izin veren ve her türlü Linux sistemini potansiyel olarak riske atan yakın zamanda keşfedilen bir güvenlik açığı için bir yama yayınladı.

Danışma belgesinde açıklandığı gibi, CVE-2022-27666 olarak izlenen güvenlik açığı, IPSec’in Kapsüllenen Güvenlik Yükü (esp6) kripto modülünde veya başka bir deyişle, temel bir yığın taşması güvenlik açığı keşfedildi.

Kusur, Riverside’daki California Üniversitesi’nde yüksek lisans öğrencisi olan Xiaochen Zou tarafından keşfedildi. “Bu güvenlik açığının temel mantığının, esp6 modülündeki bir kullanıcı mesajının alıcı arabelleğinin 8 sayfalık bir arabellek olması, ancak göndericinin 8 sayfadan daha büyük bir mesaj gönderebilmesi ve bunun da açıkça bir arabellek taşması oluşturması” olduğunu açıkladı.

Sistemi çökertmek

Red Hat’in tavsiyesinde, kusur, normal kullanıcı ayrıcalığına sahip bir tehdit aktörünün, yerel ayrıcalık yükselmesine neden olabilecek çekirdek yığın nesnelerinin üzerine yazmasına izin vermesi olarak tanımlandı.

Güvenlik açığına 7,8 önem derecesi puanı verildi.

Red Hat ayrıca yöneticileri, halihazırda IPsec kullanan ve IPSec Güvenlik İlişkilendirmeleri (SA) yapılandırılmış olan Linux sistemlerinde, bir tehdit aktörünün güvenlik açığından yararlanmak için ek ayrıcalığa ihtiyacı olmayacağı konusunda uyardı.

Ancak, ZDNet, bunların ağ güvenlik protokolü için gerekli olduğunu iddia ediyor, yani Linux dağıtımlarında “hemen hemen savunmasız koda sahip herkes” potansiyel bir hedef.

Xiaochen’e göre, en yeni Ubuntu, Fedora ve Debian Linux dağıtımlarının yanı sıra Red Hat Enterprise Linux (RHEL) 8 savunmasızdır. Bu kusurun bir Linux sistemini çevrimdışı duruma getirebileceği söylendi.

Aynı yama, ağ trafiği kontrol uygulamasında bulunan ve aynı zamanda savunmasız bir sistemi çökertebilen ücretsiz kullanım sonrası güvenlik açığı olan CVE-2022-1055’i de ele alıyor. Ayrıca yükseltilmiş ayrıcalıklar elde etmek için kullanılabilir ve yama için “yüksek öncelikli” olarak tanımlanmıştır.

İki güvenlik açığının ayrıcalık yükselmesine izin verdiği ve hizmet reddi saldırıları için kullanılabileceği göz önüne alındığında, yöneticilerden uç noktalarını mümkün olan en kısa sürede düzeltmeleri isteniyor.

Üzerinden: ZDNet



işletim-sistemi-1

Apple’ın bir sonraki iPad etkinliği 7 Mayıs’ta
Nice Smart Home ekosisteminin yardımıyla zużyce energii etkin bir şekilde nasıl kontrol edilir?
iOS 16’nın Bildirimlerde ‘Önemli’ İyileştirmeler ve Daha Fazlasıyla Büyük Bir Yeniden Tasarım Özelliği Olduğu Bildirildi
Galaxy S24’ün Yapay Zeka Ağır Çekimi Herkesi Sevmeyebilecek Bir Çözünürlük Sınırına Sahip Olacak
hacker saldırıları ve kendinizi nasıl koruyacağınız”
ETİKETLENDİ:BirgüvenlikkusuruLinuxOldukçaSistemlerininVarvericizarar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy A73 5G Ön Rezervasyonları Hindistan’da Başladı, 8 Nisan’da Satışa Çıkacak
Sonraki Makale TSMC, Güçlü Talebin Ortasında 5nm Üretimi 150.000 Gofret/Ay’a Çıkardı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Dan Greaney’nin İlk Başkanlık Kampanya Mitingi: Şaka Değil!
Genel
$6000 kamyon oyun sistemine büyük güncelleme: Yeni koltuk ve aksesuarlar
Donanım
Xbox Game Pass PC’de Hala Canlı; Bunun Nedeni Microsoft Değil
Oyun
Sosyal Medya: Gelecek Nesil Uygulamalarla Tanışın
Genel
Acil: ChatGPT Kapatma Modu ile Veri Sızıntı Riskini Azaltın
Siber Güvenlik
Shelbyville Belediye Başkanı: Sadece Kötü Evde Olanlar Veri Merkezine Karşı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?