Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var

Genelİşletim Sistemleri

Linux güvenlik sistemlerinin oldukça zarar verici bir güvenlik kusuru var

teknomers
Son güncelleme: 1 Nisan 2022 17:14
teknomers
Paylaş
Paylaş

Red Hat, yerel ayrıcalık artışına izin veren ve her türlü Linux sistemini potansiyel olarak riske atan yakın zamanda keşfedilen bir güvenlik açığı için bir yama yayınladı.

Danışma belgesinde açıklandığı gibi, CVE-2022-27666 olarak izlenen güvenlik açığı, IPSec’in Kapsüllenen Güvenlik Yükü (esp6) kripto modülünde veya başka bir deyişle, temel bir yığın taşması güvenlik açığı keşfedildi.

Kusur, Riverside’daki California Üniversitesi’nde yüksek lisans öğrencisi olan Xiaochen Zou tarafından keşfedildi. “Bu güvenlik açığının temel mantığının, esp6 modülündeki bir kullanıcı mesajının alıcı arabelleğinin 8 sayfalık bir arabellek olması, ancak göndericinin 8 sayfadan daha büyük bir mesaj gönderebilmesi ve bunun da açıkça bir arabellek taşması oluşturması” olduğunu açıkladı.

Sistemi çökertmek

Red Hat’in tavsiyesinde, kusur, normal kullanıcı ayrıcalığına sahip bir tehdit aktörünün, yerel ayrıcalık yükselmesine neden olabilecek çekirdek yığın nesnelerinin üzerine yazmasına izin vermesi olarak tanımlandı.

Güvenlik açığına 7,8 önem derecesi puanı verildi.

Red Hat ayrıca yöneticileri, halihazırda IPsec kullanan ve IPSec Güvenlik İlişkilendirmeleri (SA) yapılandırılmış olan Linux sistemlerinde, bir tehdit aktörünün güvenlik açığından yararlanmak için ek ayrıcalığa ihtiyacı olmayacağı konusunda uyardı.

Ancak, ZDNet, bunların ağ güvenlik protokolü için gerekli olduğunu iddia ediyor, yani Linux dağıtımlarında “hemen hemen savunmasız koda sahip herkes” potansiyel bir hedef.

Xiaochen’e göre, en yeni Ubuntu, Fedora ve Debian Linux dağıtımlarının yanı sıra Red Hat Enterprise Linux (RHEL) 8 savunmasızdır. Bu kusurun bir Linux sistemini çevrimdışı duruma getirebileceği söylendi.

Aynı yama, ağ trafiği kontrol uygulamasında bulunan ve aynı zamanda savunmasız bir sistemi çökertebilen ücretsiz kullanım sonrası güvenlik açığı olan CVE-2022-1055’i de ele alıyor. Ayrıca yükseltilmiş ayrıcalıklar elde etmek için kullanılabilir ve yama için “yüksek öncelikli” olarak tanımlanmıştır.

İki güvenlik açığının ayrıcalık yükselmesine izin verdiği ve hizmet reddi saldırıları için kullanılabileceği göz önüne alındığında, yöneticilerden uç noktalarını mümkün olan en kısa sürede düzeltmeleri isteniyor.

Üzerinden: ZDNet



işletim-sistemi-1

Prime Day’i mi kaçırdınız? Amazon’un büyük hafta sonu indiriminde hemen alışveriş yapabileceğiniz 15 fırsat
Satışlar asgari düzeyde düştü: Rusya hafif ticari araç satışlarında ilk beşe girdi
EA 2022 kazançlarını: Battlefield 2042 güncellemelerine “uzun bir bakış” atıyor
Google Meet aramalarınız çok daha sürükleyici hale gelmek üzere, sizi şanslı şeyler
Bing’den 1.000 doların altındaki oyun dizüstü bilgisayarlarını önermesini istedim; işte doğru (ve yanlış) olan şey
ETİKETLENDİ:BirgüvenlikkusuruLinuxOldukçaSistemlerininVarvericizarar
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Samsung Galaxy A73 5G Ön Rezervasyonları Hindistan’da Başladı, 8 Nisan’da Satışa Çıkacak
Sonraki Makale TSMC, Güçlü Talebin Ortasında 5nm Üretimi 150.000 Gofret/Ay’a Çıkardı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?