Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip

Liste

Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip

teknomers
Son güncelleme: 7 Ağustos 2024 06:47
teknomers
Paylaş
Paylaş



Avusturya’daki Graz Teknoloji Üniversitesi’ndeki araştırmacılar bir yeni çapraz önbellek saldırısı (PDF) modern çekirdek savunmalarını aşabilen ve keyfi okuma ve yazma erişimi sağlayabilen. Söz konusu istismarlar Linux çekirdek sürümleri 5.19 ve 6.2’yi etkiliyor.

Ekip, saldırı tekniğine SLUBStick adını verdi. Bu saldırı vektörü, çekirdek tahsis edicinin bellek yeniden kullanımından yeni bir şekilde yararlanarak, onu diğer çoğu çapraz önbellek saldırısından daha güvenilir hale getiriyor. Çoğu çapraz önbellek saldırısının başarı oranı yalnızca %40 iken, araştırmacılar SLUBStick’i sık kullanılan genel önbellekler için %99 başarı oranına çıkardı.

Bu başarı oranı, Linux çekirdeği için mevcut olan modern güvenlik korumalarına rağmen elde edilmiştir. Linux çekirdeğinin bellek güvenliği açıklarına karşı hassasiyetini fark eden araştırmacılar ve çekirdek geliştiricileri, çapraz önbellek saldırılarının başarısını engellemek için savunmalar eklemişlerdir.

Ancak SLUBStick, Supervisor Mode Execution Prevention (SMEP), Supervisor Mode Access Prevention (SMAP) ve Kernel Address Space Layout Randomization (KASLR)’ı atlatabilir. Araştırmacılar, mevcut çekirdek savunmalarının SLUBStick’in tehdidini azaltmayı vaat ettiğini, ancak şu anda hiçbirinin kapsamlı koruma sağlamadığını belirtiyor. Bu nedenle, çekirdek savunmaları kullanılsa bile SLUBStick aracılığıyla istismar tehlikesi hala doğaldır.

Yatay kaydırmak için kaydırın
SLUBStick saldırı vektörü kullanılarak test edilen CVE’ler
ÇVKKabiliyetÖnbellek
CVE-2023-21400Çift Ücretsizkmalloc-32
CVE-2023-3609Ücretsiz Kullanımdan Sonrakmalloc-96
CVE-2022-32250Ücretsiz Kullanımdan Sonrakmalloc-64
CVE-2022-29582Ücretsiz Kullanımdan Sonradosyalar_önbellek
CVE-2022-27666Sınırların Dışındakmalloc-4096
CVE-2022-2588Çift Ücretsizkmalloc-192
CVE-2022-0995Sınırların Dışındakmalloc-96
CVE-2021-4157Sınırların Dışındakmalloc-64
CVE-2021-3492Çift Ücretsizkmalloc-4096

SLUBStick, yükseltilmiş ayrıcalıklar elde etmek, sanal makinelerdeki sandbox ortamlarından çıkmak ve ana sisteme kök erişimi elde etmek için Linux’un bellek yönetimindeki bir yığın güvenlik açığından yararlanır. Daha da kötüsü, teknik bellek kullanımını gözlemlemek ve bir bellek karmasını yeniden tahsis edip etmeme anını tam olarak belirlemek için bir yan kanal açığı kullanır. Bu, SLUBStick’in başarı oranını artırmak için bellek yeniden kullanımını tahmin edip kontrol edebileceği anlamına gelir.

SLUBStick’in çalışması için saldırganların saldırıya uğrayan Linux sistemine yerel erişime ihtiyacı vardır. Saldırı ayrıca Linux çekirdeğinde hem 5.19 Linux çekirdeğinde hem de 6.2 çekirdeğinde bulunan bir yığın güvenlik açığının varlığını gerektirir.

Araştırmacılar, iki Linux çekirdek sürümündeki saldırıyı sistematik olarak analiz ederek SLUBStick’in kmalloc-08’den kmalloc-4096’ya kadar genel önbellekte yürütmede etkili olduğunu buldular. Sentetik bir güvenlik açığı ve dokuz gerçek dünya CVE’si kullanarak, ayrıcalıkları artırmak ve kök erişimi elde etmek için saldırı yöntemini test ettiler.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.

SLUBStick hem x86 hem de aarch64 sanal makinelerinde test edildi ve Intel ve AMD tabanlı işlemciler ve Arm CPU’larda eşit derecede etkili. Ekip, SLUBStick’in sağladığı saldırı tekniğinin “genel önbelleklerden gelen çapraz önbellek saldırılarının güvenilirliğini büyük ölçüde artırdığını ve bunları istismar için pratik hale getirdiğini” belirtiyor. Başka bir deyişle, SLUBStick diğer saldırıları daha başarılı ve etkili hale getirebilir.



genel-21

Felaket CNN+’nın Lansmandan Bir Aydan Kısa Bir Süre Sonra Kapatılacağı Bildirildi
Apple, Saatlerindeki pil ömrünün tükenmesini gidermek için watchOS 11.0.1’i piyasaya sürdü
Windows 11’in yeni Geri Çağırma özelliği, desteklenmeyen donanımda çalışacak şekilde kırıldı
KAMAZ’ın izinde: Rus ve Belarus bileşenlerinden bir araya getirilen yaptırımlara dayanıklı en yeni dört tekerlekten çekişli araç MOARZ-75053, MOAZ’da üretilmeye başlandı
Samsung Galaxy S23 Ultra BMW M Edition, Galaxy’nin en hızlı görünen telefonu
ETİKETLENDİ:AştıbaşarıçekirdekLinuxModernOranınasahipsaldırısıSavunmalarıSLUBStickYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Connections bugün ipuçları ve cevaplar — Çarşamba, 7 Ağustos (#423)
Sonraki Makale Google tarafından üretilen 2024: Pixel 9, Gemini, yeni bir katlanabilir telefon ve etkinlikten beklenen diğer şeyler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
RAM fiyatları yıl sonuna kadar iki katına çıkacak, indirimler eski stokları eritmekten kaynaklanıyor
Donanım
Meta Kendi Yapay Zeka Tabanlı Tıklama Tuzağı Haber Akışını Yaratıyor
Liste
Final Fantasy 7 Minigame Yenilikleriyle Seçim Heyecanı Sunuyor
Oyun
1972’de 8 inçlik, 80KB’lik disklerin patenti alındı
Donanım
GOG Nazi Sembolleriyle İlgili E-Posta Göndermek Üzere Özür Diledi
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?