Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

GenelSiber Güvenlik

StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

teknomers
Son güncelleme: 7 Temmuz 2023 14:49
teknomers
Paylaş
Paylaş



Contents
  • Tüm Linux Yapılandırmalarını Etkiler
  • Türünün İlk Örneği İstismar

Bir güvenlik araştırmacısının Haziran ortasında keşfedip Linux yöneticilerine bildirdiği, Linux çekirdeğindeki kritik bir güvenlik açığı için açıktan yararlanma kodu yakında kullanılabilir hale gelecek.

Araştırmacının StackRot (CVE-2023-3269), Linux çekirdeği 6.1’den 6.4’e kadar etkiler ve saldırganlara etkilenen sistemlerde ayrıcalıkları artırma yolu verir.

Tüm Linux Yapılandırmalarını Etkiler

Çin’deki Pekin Üniversitesi’nden güvenlik araştırmacısı Ruihan Li, güvenlik açığını keşfetti ve bu hafta güvenlik açığının neredeyse tüm Linux çekirdeği yapılandırmalarını etkilediğini ve tetiklenmesi için minimum yetenek gerektirdiğini açıkladı.

Linux yaratıcısı Linux Torvalds liderliğindeki bir müdahale ekibi, güvenlik açığını gidermek için bir dizi yama geliştirmek için yaklaşık iki hafta çalıştı. Li, “28 Haziran’da, Linux çekirdeği 6.5 için birleştirme penceresi sırasında, düzeltme Linus’un ağacında birleştirildi” dedi. GitHub gönderisi keşfini duyurdu. “Linus bir kapsamlı birleştirme mesajı Yama serisini teknik açıdan aydınlatmak için” dedi Li.

Yamalar o zamandan beri 6.1.37, 6.2.11 ve 6.4.1 çekirdeklerine geri yüklendi ve “1 Temmuz’da ‘Stack Rot’ hatasını etkili bir şekilde çözdü” diye yazdı Li. Açıklardan yararlanma kodunun tamamı ve kapsamlı bir yazım, en geç Temmuz ayının sonunda halka açık hale getirilecek.”

StackRot, Linux çekirdeğinin, çalışan bir işlemin yığın belleğini otomatik olarak büyütmek veya genişletmek için bir mekanizma olan yığın genişletme işlemiyle ilgilidir.

Li, Linux çekirdeğindeki sanal bellek alanlarını yönetmeye yönelik veri yapısının, belirli bir bellek yönetimi işlevini RCU tarafından serbest kullanımdan sonra (UAFBR) sorunlarıyla sonuçlanacak şekilde ele aldığını söyledi. UAFBR kusurları, ücretsiz kullanımdan sonra güvenlik açığı ile Linux çekirdeğindeki Oku-Kopyala-Güncelle (RCU) mekanizması olarak bilinen mekanizmayı birleştirir. paylaşılan verilerin kullanımını senkronize etme.

Kullanım-sonrası-ücretsiz bir yazılım programının yeniden konumlandırıldıktan veya serbest bırakıldıktan sonra bir bellek referansını kullanmaya devam ettiği bir tür güvenlik açığıdır. Bu, saldırganlara serbest bırakılan ancak hala kullanılan bellek alanına rasgele kod eklemenin bir yolunu sunar. Li, “Ayrıcalıksız bir yerel kullanıcı, çekirdeği tehlikeye atmak ve ayrıcalıklarını yükseltmek için bu kusuru kullanabilir” dedi. Linux çekirdeği, kullanılan bellek alanını boşaltmak veya yeniden tahsis etmek için RCU mekanizmasını kullanır.

Li, UAFBR güvenlik açıklarının tehlikeli olabilmesine karşın, RCU geri aramaları kullanılarak bellek boşlukları serbest bırakıldığında belleğin serbest bırakılmasıyla meydana gelen belirli bir gecikme nedeniyle bunlardan yararlanmanın kolay olmadığını açıkladı.

Türünün İlk Örneği İstismar

Araştırmacı, StackRot için açıktan yararlanmayı muhtemelen bir UAFBR hatasından başarıyla yararlanan ilk kişi olarak tanımladı. Li, “Bildiğim kadarıyla, şu anda RCU böcekleri tarafından serbest bırakıldıktan sonra kullanımı hedefleyen, halka açık açıklardan yararlanma yok” dedi. “Bu, UAFBR hatalarının istismar edilebilir olduğunun kanıtlandığı ilk örneği işaret ediyor.”

Linux çekirdeği ekipleri, Torvalds liderliğindeki kusuru giderir ve serbest kullanım sonrası durumunun oluşmasını önlemek için çekirdeğin kullanıcı modu yığın genişletme kodunu temel olarak değiştirir.

“Aslında teknik olarak her zaman yapmamız gereken bir şeydi.” Torvalds dedi. “Ama kesinlikle ihtiyacımız olmadığı için [it]bazı şeyler hakkında tembellik yapıyorduk (‘fırsatçı’ kulağa çok daha iyi geliyor, değil mi?)” dedi.



siber-1

West Texas çabası, en büyük karanlık gökyüzü rezervlerinden birini koruyor
Gökbilimciler, X-ışını ikili yıldızı 4U 1820-30’un periyodunda olağandışı bir değişiklik keşfettiler
Dead by Daylight ile bir Fortnite işbirliği olabilir
Nvidia, Linux için açık kaynaklı GPU çekirdek modüllerine geçiş yapıyor — R560 ve sonrası, Turing ve daha yeni grafik kartları için açık kaynaklı varsayılana geçiyor
Doctor Who 2. Sezonunun İkinci Bölümü ‘Lux’ Ne Zaman Yayınlanacak?
ETİKETLENDİ:AçıklardançekirdeğiHatasıkodunaLinuxsahipStackRotYararlanmaYolda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Yandex Müzik” hoş olmayan ve tehlikeli içeriği işaretleyecektir
Sonraki Makale Apple, incelemenin ardından Hindistan’daki yırtıcı borç verme uygulamalarını temizliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Hesap Ele Geçirmeleri Neden Durdurulması Zor Tehditlerdir?
Siber Güvenlik
Venezuela’da 125 Yıldır Görülen En Güçlü Deprem: Binlerce Ölü Bekleniyor
Genel
Amazon’un Hindistan’a 13 milyar dolarlık AI yatırımıyla atılımı
Yapay Zeka
Ford Eski Mühendisleri Geri Alarak Hataları Düzeltmeye Çalışıyor
Liste
HyperX Cloud Stinger 3 Kablosuz İncelemesi: 80 Saat ve 100 Dolar Altı
Donanım
Denizde 100 Gün: 2026’nın En Yeni Kodları Keşfedin
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?