Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

GenelSiber Güvenlik

StackRot Linux Çekirdeği Hatası Yolda Açıklardan Yararlanma Koduna Sahip

teknomers
Son güncelleme: 7 Temmuz 2023 14:49
teknomers
Paylaş
Paylaş



Contents
  • Tüm Linux Yapılandırmalarını Etkiler
  • Türünün İlk Örneği İstismar

Bir güvenlik araştırmacısının Haziran ortasında keşfedip Linux yöneticilerine bildirdiği, Linux çekirdeğindeki kritik bir güvenlik açığı için açıktan yararlanma kodu yakında kullanılabilir hale gelecek.

Araştırmacının StackRot (CVE-2023-3269), Linux çekirdeği 6.1’den 6.4’e kadar etkiler ve saldırganlara etkilenen sistemlerde ayrıcalıkları artırma yolu verir.

Tüm Linux Yapılandırmalarını Etkiler

Çin’deki Pekin Üniversitesi’nden güvenlik araştırmacısı Ruihan Li, güvenlik açığını keşfetti ve bu hafta güvenlik açığının neredeyse tüm Linux çekirdeği yapılandırmalarını etkilediğini ve tetiklenmesi için minimum yetenek gerektirdiğini açıkladı.

Linux yaratıcısı Linux Torvalds liderliğindeki bir müdahale ekibi, güvenlik açığını gidermek için bir dizi yama geliştirmek için yaklaşık iki hafta çalıştı. Li, “28 Haziran’da, Linux çekirdeği 6.5 için birleştirme penceresi sırasında, düzeltme Linus’un ağacında birleştirildi” dedi. GitHub gönderisi keşfini duyurdu. “Linus bir kapsamlı birleştirme mesajı Yama serisini teknik açıdan aydınlatmak için” dedi Li.

Yamalar o zamandan beri 6.1.37, 6.2.11 ve 6.4.1 çekirdeklerine geri yüklendi ve “1 Temmuz’da ‘Stack Rot’ hatasını etkili bir şekilde çözdü” diye yazdı Li. Açıklardan yararlanma kodunun tamamı ve kapsamlı bir yazım, en geç Temmuz ayının sonunda halka açık hale getirilecek.”

StackRot, Linux çekirdeğinin, çalışan bir işlemin yığın belleğini otomatik olarak büyütmek veya genişletmek için bir mekanizma olan yığın genişletme işlemiyle ilgilidir.

Li, Linux çekirdeğindeki sanal bellek alanlarını yönetmeye yönelik veri yapısının, belirli bir bellek yönetimi işlevini RCU tarafından serbest kullanımdan sonra (UAFBR) sorunlarıyla sonuçlanacak şekilde ele aldığını söyledi. UAFBR kusurları, ücretsiz kullanımdan sonra güvenlik açığı ile Linux çekirdeğindeki Oku-Kopyala-Güncelle (RCU) mekanizması olarak bilinen mekanizmayı birleştirir. paylaşılan verilerin kullanımını senkronize etme.

Kullanım-sonrası-ücretsiz bir yazılım programının yeniden konumlandırıldıktan veya serbest bırakıldıktan sonra bir bellek referansını kullanmaya devam ettiği bir tür güvenlik açığıdır. Bu, saldırganlara serbest bırakılan ancak hala kullanılan bellek alanına rasgele kod eklemenin bir yolunu sunar. Li, “Ayrıcalıksız bir yerel kullanıcı, çekirdeği tehlikeye atmak ve ayrıcalıklarını yükseltmek için bu kusuru kullanabilir” dedi. Linux çekirdeği, kullanılan bellek alanını boşaltmak veya yeniden tahsis etmek için RCU mekanizmasını kullanır.

Li, UAFBR güvenlik açıklarının tehlikeli olabilmesine karşın, RCU geri aramaları kullanılarak bellek boşlukları serbest bırakıldığında belleğin serbest bırakılmasıyla meydana gelen belirli bir gecikme nedeniyle bunlardan yararlanmanın kolay olmadığını açıkladı.

Türünün İlk Örneği İstismar

Araştırmacı, StackRot için açıktan yararlanmayı muhtemelen bir UAFBR hatasından başarıyla yararlanan ilk kişi olarak tanımladı. Li, “Bildiğim kadarıyla, şu anda RCU böcekleri tarafından serbest bırakıldıktan sonra kullanımı hedefleyen, halka açık açıklardan yararlanma yok” dedi. “Bu, UAFBR hatalarının istismar edilebilir olduğunun kanıtlandığı ilk örneği işaret ediyor.”

Linux çekirdeği ekipleri, Torvalds liderliğindeki kusuru giderir ve serbest kullanım sonrası durumunun oluşmasını önlemek için çekirdeğin kullanıcı modu yığın genişletme kodunu temel olarak değiştirir.

“Aslında teknik olarak her zaman yapmamız gereken bir şeydi.” Torvalds dedi. “Ama kesinlikle ihtiyacımız olmadığı için [it]bazı şeyler hakkında tembellik yapıyorduk (‘fırsatçı’ kulağa çok daha iyi geliyor, değil mi?)” dedi.



siber-1

PC Dark Souls Sunucularının Çevrimdışına Alınmasının Üzerinden İki Ay Geçti – The Outerhaven
Bu Skyrim modu, çizgili dev fare arkadaşları ekler
Artık her şey resmi: Spotify, 11 Nisan’dan itibaren Rusya’da tamamen devre dışı bırakılacak
Dijital fotoğrafları sıralamak için ipuçları
PC’de Persona 4 Arena Ultimax Controller sorunu nasıl düzeltilir
ETİKETLENDİ:AçıklardançekirdeğiHatasıkodunaLinuxsahipStackRotYararlanmaYolda
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale “Yandex Müzik” hoş olmayan ve tehlikeli içeriği işaretleyecektir
Sonraki Makale Apple, incelemenin ardından Hindistan’daki yırtıcı borç verme uygulamalarını temizliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
Mira Murati Yeniden Sahneye Çıkıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?