Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

GenelSiber Güvenlik

StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

teknomers
Son güncelleme: 7 Temmuz 2023 14:49
teknomers
Paylaş
Paylaş



Contents
  • Tüm Linux Yapılandırmalarını Etkiler
  • Türünün İlk Örneği İstismar

Bir güvenlik araştırmacısının Haziran ortasında keşfedip Linux yöneticilerine bildirdiği, Linux çekirdeğindeki kritik bir güvenlik açığı için açıktan yararlanma kodu yakında kullanılabilir hale gelecek.

Araştırmacının StackRot (CVE-2023-3269), Linux çekirdeği 6.1’den 6.4’e kadar etkiler ve saldırganlara etkilenen sistemlerde ayrıcalıkları artırma yolu verir.

Tüm Linux Yapılandırmalarını Etkiler

Çin’deki Pekin Üniversitesi’nden güvenlik araştırmacısı Ruihan Li, güvenlik açığını keşfetti ve bu hafta güvenlik açığının neredeyse tüm Linux çekirdeği yapılandırmalarını etkilediğini ve tetiklenmesi için minimum yetenek gerektirdiğini açıkladı.

Linux yaratıcısı Linux Torvalds liderliğindeki bir müdahale ekibi, güvenlik açığını gidermek için bir dizi yama geliştirmek için yaklaşık iki hafta çalıştı. Li, “28 Haziran’da, Linux çekirdeği 6.5 için birleştirme penceresi sırasında, düzeltme Linus’un ağacında birleştirildi” dedi. GitHub gönderisi keşfini duyurdu. “Linus bir kapsamlı birleştirme mesajı Yama serisini teknik açıdan aydınlatmak için” dedi Li.

Yamalar o zamandan beri 6.1.37, 6.2.11 ve 6.4.1 çekirdeklerine geri yüklendi ve “1 Temmuz’da ‘Stack Rot’ hatasını etkili bir şekilde çözdü” diye yazdı Li. Açıklardan yararlanma kodunun tamamı ve kapsamlı bir yazım, en geç Temmuz ayının sonunda halka açık hale getirilecek.”

StackRot, Linux çekirdeğinin, çalışan bir işlemin yığın belleğini otomatik olarak büyütmek veya genişletmek için bir mekanizma olan yığın genişletme işlemiyle ilgilidir.

Li, Linux çekirdeğindeki sanal bellek alanlarını yönetmeye yönelik veri yapısının, belirli bir bellek yönetimi işlevini RCU tarafından serbest kullanımdan sonra (UAFBR) sorunlarıyla sonuçlanacak şekilde ele aldığını söyledi. UAFBR kusurları, ücretsiz kullanımdan sonra güvenlik açığı ile Linux çekirdeğindeki Oku-Kopyala-Güncelle (RCU) mekanizması olarak bilinen mekanizmayı birleştirir. paylaşılan verilerin kullanımını senkronize etme.

Kullanım-sonrası-ücretsiz bir yazılım programının yeniden konumlandırıldıktan veya serbest bırakıldıktan sonra bir bellek referansını kullanmaya devam ettiği bir tür güvenlik açığıdır. Bu, saldırganlara serbest bırakılan ancak hala kullanılan bellek alanına rasgele kod eklemenin bir yolunu sunar. Li, “Ayrıcalıksız bir yerel kullanıcı, çekirdeği tehlikeye atmak ve ayrıcalıklarını yükseltmek için bu kusuru kullanabilir” dedi. Linux çekirdeği, kullanılan bellek alanını boşaltmak veya yeniden tahsis etmek için RCU mekanizmasını kullanır.

Li, UAFBR güvenlik açıklarının tehlikeli olabilmesine karşın, RCU geri aramaları kullanılarak bellek boşlukları serbest bırakıldığında belleğin serbest bırakılmasıyla meydana gelen belirli bir gecikme nedeniyle bunlardan yararlanmanın kolay olmadığını açıkladı.

Türünün İlk Örneği İstismar

Araştırmacı, StackRot için açıktan yararlanmayı muhtemelen bir UAFBR hatasından başarıyla yararlanan ilk kişi olarak tanımladı. Li, “Bildiğim kadarıyla, şu anda RCU böcekleri tarafından serbest bırakıldıktan sonra kullanımı hedefleyen, halka açık açıklardan yararlanma yok” dedi. “Bu, UAFBR hatalarının istismar edilebilir olduğunun kanıtlandığı ilk örneği işaret ediyor.”

Linux çekirdeği ekipleri, Torvalds liderliğindeki kusuru giderir ve serbest kullanım sonrası durumunun oluşmasını önlemek için çekirdeğin kullanıcı modu yığın genişletme kodunu temel olarak değiştirir.

“Aslında teknik olarak her zaman yapmamız gereken bir şeydi.” Torvalds dedi. “Ama kesinlikle ihtiyacımız olmadığı için [it]bazı şeyler hakkında tembellik yapıyorduk (‘fırsatçı’ kulağa çok daha iyi geliyor, değil mi?)” dedi.



siber-1

Kismet Yazılımı Nasıl Kurulur ve Kullanılır?
Yeni Lada Vesta zaten satışta. Fiyat açıklandı
Yeni Mürettebat Uzay İstasyonunda Yaşamaya Hazırlanıyor
Füzeler artık gerekli değil mi? Uzay mancınığı SpinLaunch, onuncu kez yörüngeye başarıyla bir yük gönderdi
Mai Shiranui’nin Street Fighter 6 Oynanış Fragmanı Yarın Yayınlanıyor
ETİKETLENDİ:AçıklardançekirdeğiHatasıkodunaLinuxsahipStackRotYararlanmaYolda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Yandex Müzik” hoş olmayan ve tehlikeli içeriği işaretleyecektir
Sonraki Makale Apple, incelemenin ardından Hindistan’daki yırtıcı borç verme uygulamalarını temizliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Polestar’a ABD’de Yeni Elektrikli Araç Satışı Yasağı!
Genel
Acil: PirloTV Spor Korsanlığı Ağı Çökertildi, 44 Alan Adı Ele Geçirildi
Siber Güvenlik
Robot İle Çim Biçmeyi Unutun! İndirimli Yüksek Puanlı Modeller Burada
Genel
Netris, AI Neocloud’ların Hızla Canlanması İçin 15M Dolar Topladı
Yapay Zeka
Macbook’ları Prime Day indirimleriyle yakalayın, Apple fiyat artırmadan önce!
Liste
ASUS, Ryzen 9000 hafıza şifrelemesini geri getiriyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?