Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip

Liste

Yeni Linux çekirdek saldırısı modern savunmaları aştı — SLUBStick %99 başarı oranına sahip

teknomers
Son güncelleme: 7 Ağustos 2024 06:47
teknomers
Paylaş
Paylaş



Avusturya’daki Graz Teknoloji Üniversitesi’ndeki araştırmacılar bir yeni çapraz önbellek saldırısı (PDF) modern çekirdek savunmalarını aşabilen ve keyfi okuma ve yazma erişimi sağlayabilen. Söz konusu istismarlar Linux çekirdek sürümleri 5.19 ve 6.2’yi etkiliyor.

Ekip, saldırı tekniğine SLUBStick adını verdi. Bu saldırı vektörü, çekirdek tahsis edicinin bellek yeniden kullanımından yeni bir şekilde yararlanarak, onu diğer çoğu çapraz önbellek saldırısından daha güvenilir hale getiriyor. Çoğu çapraz önbellek saldırısının başarı oranı yalnızca %40 iken, araştırmacılar SLUBStick’i sık kullanılan genel önbellekler için %99 başarı oranına çıkardı.

Bu başarı oranı, Linux çekirdeği için mevcut olan modern güvenlik korumalarına rağmen elde edilmiştir. Linux çekirdeğinin bellek güvenliği açıklarına karşı hassasiyetini fark eden araştırmacılar ve çekirdek geliştiricileri, çapraz önbellek saldırılarının başarısını engellemek için savunmalar eklemişlerdir.

Ancak SLUBStick, Supervisor Mode Execution Prevention (SMEP), Supervisor Mode Access Prevention (SMAP) ve Kernel Address Space Layout Randomization (KASLR)’ı atlatabilir. Araştırmacılar, mevcut çekirdek savunmalarının SLUBStick’in tehdidini azaltmayı vaat ettiğini, ancak şu anda hiçbirinin kapsamlı koruma sağlamadığını belirtiyor. Bu nedenle, çekirdek savunmaları kullanılsa bile SLUBStick aracılığıyla istismar tehlikesi hala doğaldır.

Yatay kaydırmak için kaydırın
SLUBStick saldırı vektörü kullanılarak test edilen CVE’ler
ÇVKKabiliyetÖnbellek
CVE-2023-21400Çift Ücretsizkmalloc-32
CVE-2023-3609Ücretsiz Kullanımdan Sonrakmalloc-96
CVE-2022-32250Ücretsiz Kullanımdan Sonrakmalloc-64
CVE-2022-29582Ücretsiz Kullanımdan Sonradosyalar_önbellek
CVE-2022-27666Sınırların Dışındakmalloc-4096
CVE-2022-2588Çift Ücretsizkmalloc-192
CVE-2022-0995Sınırların Dışındakmalloc-96
CVE-2021-4157Sınırların Dışındakmalloc-64
CVE-2021-3492Çift Ücretsizkmalloc-4096

SLUBStick, yükseltilmiş ayrıcalıklar elde etmek, sanal makinelerdeki sandbox ortamlarından çıkmak ve ana sisteme kök erişimi elde etmek için Linux’un bellek yönetimindeki bir yığın güvenlik açığından yararlanır. Daha da kötüsü, teknik bellek kullanımını gözlemlemek ve bir bellek karmasını yeniden tahsis edip etmeme anını tam olarak belirlemek için bir yan kanal açığı kullanır. Bu, SLUBStick’in başarı oranını artırmak için bellek yeniden kullanımını tahmin edip kontrol edebileceği anlamına gelir.

SLUBStick’in çalışması için saldırganların saldırıya uğrayan Linux sistemine yerel erişime ihtiyacı vardır. Saldırı ayrıca Linux çekirdeğinde hem 5.19 Linux çekirdeğinde hem de 6.2 çekirdeğinde bulunan bir yığın güvenlik açığının varlığını gerektirir.

Araştırmacılar, iki Linux çekirdek sürümündeki saldırıyı sistematik olarak analiz ederek SLUBStick’in kmalloc-08’den kmalloc-4096’ya kadar genel önbellekte yürütmede etkili olduğunu buldular. Sentetik bir güvenlik açığı ve dokuz gerçek dünya CVE’si kullanarak, ayrıcalıkları artırmak ve kök erişimi elde etmek için saldırı yöntemini test ettiler.

Tom’s Hardware’in en iyi haberlerini ve derinlemesine incelemelerini doğrudan gelen kutunuza alın.

SLUBStick hem x86 hem de aarch64 sanal makinelerinde test edildi ve Intel ve AMD tabanlı işlemciler ve Arm CPU’larda eşit derecede etkili. Ekip, SLUBStick’in sağladığı saldırı tekniğinin “genel önbelleklerden gelen çapraz önbellek saldırılarının güvenilirliğini büyük ölçüde artırdığını ve bunları istismar için pratik hale getirdiğini” belirtiyor. Başka bir deyişle, SLUBStick diğer saldırıları daha başarılı ve etkili hale getirebilir.



genel-21

Bayiler, çok daha hızlı ve 380 bin km’ye kadar dayanan yeni bir kutu ile taze Lada Vesta’ya vermeye başladı
Mario Strikers: Battle League’e Genel Bakış Fragman Ayrıntıları Yeni Mekanikler, Strikers Club ve Daha Fazlası
BT veri şefi, İngiltere’nin AI ‘silahlanma yarışında’ kaybetme riskiyle karşı karşıya olduğunu söylüyor
Motorola Razr 40: Motorola ilk bütçe dostu katlanabilir cihazını duyurdu
Mavi yıldız dizisinde yeni bir dönüş
ETİKETLENDİ:AştıbaşarıçekirdekLinuxModernOranınasahipsaldırısıSavunmalarıSLUBStickYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale NYT Connections bugün ipuçları ve cevaplar — Çarşamba, 7 Ağustos (#423)
Sonraki Makale Google tarafından üretilen 2024: Pixel 9, Gemini, yeni bir katlanabilir telefon ve etkinlikten beklenen diğer şeyler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
Orta Çağ Şehir İnşası Simülasyonu Noble Legacy’den Yenilikçi Hayatta Kalma Güncellemesi
Oyun
Wall Street Micron’u Nvidia’dan Sonra Gelen Yıldız Olarak Görüyor
Genel
Çin, ABD Kısıtlamalarını Aşarak Dünyanın En Hızlı Süperbilgisayarını Yaptı
Genel
Acil: 14.2 Milyon E-posta Girişi İçeren Veri İhlali Uyarısı
Siber Güvenlik
PNY 32GB DDR5-5600 RAM, 2x16GB kit ile en ucuz hale geldi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?