Skip to content
-
Subscribe to our newsletter & never miss our best posts. Subscribe Now!
  • https://www.facebook.com/
  • https://twitter.com/
  • https://t.me/
  • https://www.instagram.com/
  • https://youtube.com/
Ekonomi Sitesi

Ekonomi Sitesi yerel ve ulusal haber kaynağı

Ekonomi Sitesi

Ekonomi Sitesi yerel ve ulusal haber kaynağı

  • ANA SAYFA
  • EĞİTİM
  • EKONOMİ
  • SAĞLIK
  • TEKNOLOJİ
  • TANITIM
  • İLETİŞİM
  • ANA SAYFA
  • EĞİTİM
  • EKONOMİ
  • SAĞLIK
  • TEKNOLOJİ
  • TANITIM
  • İLETİŞİM
Subscribe
Close

Search

Ekonomi

Linux Kullananlar Dikkat: Kritik Root Açığı Bulundu

By Serkan Yıldız
28 Haziran 2026 2 Min Read
Linux Kullananlar Dikkat: Kritik Root Açığı Bulundu için yorumlar kapalı

Linux çekirdeğinde keşfedilen CVE-2026-46331 kodlu güvenlik açığı, yerel ve yetkisiz kullanıcıların sistem üzerinde root erişimi elde etmesine olanak tanıyor. “pedit COW” olarak adlandırılan bu kritik açık, Linux ağ trafiği kontrol mekanizmasındaki act_pedit bileşeninde yer alan bir bellek bozulması sorunundan kaynaklanıyor.

Söz konusu açık, çekirdeğin paket başlıklarını yeniden yazarken kullandığı copy-on-write mekanizmasındaki bir hatayı tetikliyor. Bu durum, saldırganların diskteki dosyalara dokunmadan bellekteki önbellek kopyalarını zehirleyerek root yetkisiyle işlem yapmasına imkan tanıyor.

Açığın teknik detayları ve risk altındaki sistemler

CVE-2026-46331, act_pedit bileşenindeki sınır dışı yazma hatası nedeniyle ortaya çıkıyor ve tcf_pedit_act() fonksiyonunun çalışma anındaki offset değerlerini hatalı işlemesiyle tetikleniyor. Saldırganlar, /bin/su gibi setuid root dosyalarının bellek kopyalarına küçük bir payload enjekte ederek sistem bütünlüğü kontrollerini atlatabiliyor.

Bu açığın başarılı bir şekilde kullanılabilmesi için sistemde act_pedit modülünün yüklü olması ve unprivileged user namespaces özelliğinin aktif olması gerekiyor. RHEL 10 ve Debian 13 üzerinde yapılan testler, yetkisiz kullanıcıların bu koşullar altında root seviyesine çıkabildiğini kanıtlıyor.

Ubuntu 26.04 gibi güncel dağıtımlar, AppArmor kısıtlamaları sayesinde bu saldırı yolunu varsayılan olarak kapatsa da çekirdek seviyesindeki temel zafiyet varlığını koruyor. Red Hat, Debian ve Ubuntu’nun birçok farklı sürümü bu güvenlik açığından doğrudan etkileniyor ve “High” veya “Important” seviyesinde risk taşıyor.

Güvenlik önlemleri ve yama süreci

Sistem yöneticilerinin bu açığı kapatmak için ilgili dağıtımların sunduğu yamalı çekirdek sürümlerine geçiş yapması ve sistemlerini yeniden başlatması gerekiyor. Özellikle çok kullanıcılı sunucular, Kubernetes node’ları ve CI/CD sistemleri bu zafiyet için öncelikli risk grupları arasında yer alıyor.

Yama uygulanamayan durumlarda, act_pedit modülünün yüklenmesini engellemek veya unprivileged user namespaces özelliğini devre dışı bırakmak geçici bir çözüm olarak değerlendirilebiliyor. Ancak bu tür kısıtlamaların rootless container yapıları veya sandbox ortamları üzerinde yan etkilere yol açabileceği unutulmamalıdır.

Saldırı doğrudan page cache üzerinde gerçekleştiği için klasik dosya bütünlüğü kontrolleri çoğu zaman yetersiz kalıyor. Bir sistemde root shell açılmışsa, o sistemin tamamen ele geçirildiğini varsaymak ve gerekli güvenlik prosedürlerini uygulamak büyük önem taşıyor.

Sizce Linux çekirdeğindeki bu tür karmaşık bellek hatalarının önüne geçmek için ne gibi daha köklü çözümler geliştirilebilir?

The post Linux Kullananlar Dikkat: Kritik Root Açığı Bulundu appeared first on Kilis Egitim.

Author

Serkan Yıldız

Follow Me
Other Articles
Previous

‘Girişimcilik ekosistemini büyütmek için buradayız’

Next

Sigaraya yeni yasaklar yolda: ‘Bazı değişiklikler olabilir’

SON YAZILAR

  • Vivo S2 Özellikleri Resmi Olarak Açıklandı: İşte Tüm Detaylar
  • CHP’den Meclis hamlesi: YENİ Parti’nin kullandığı oda ve koridorları istediler
  • Akademisyenlere uluslararası araştırma çağrısı
  • Son dakika… İmamoğlu’ndan ‘Erdal Beşikçioğlu’ açıklaması: ‘Erdal Başkanımızın yanındayız’
  • Çerkezköy Belediye Başkanı Vahap Akay CHP’den istifa etti: ‘Her sonuca razıyım’
  • Borsada gong Kardemir Çelik için çaldı
  • Son Dakika… Sinem Dedetaş adliyeye sevk edildi
  • Ambarlı Limanı’nda uyuşturucu operasyonu: 2,1 milyar liralık ‘uyuşturucu’ ağı!
  • Uzmanlardan üniversite adaylarına doğru tercih önerileri: Sıralamaya dikkat
  • YENİ Parti milletvekili açıkladı! Yaklaşık 32 bin yurttaş bağış yaptı: Ne kadar toplandı?

Sayaç

Kategoriler

  • Eğitim (1.195)
  • Ekonomi (102)
  • Haber (402)
  • Sağlık (104)
  • Teknoloji (54)
Copyright 2026 — Ekonomi Sitesi. All rights reserved. Blogsy WordPress Theme
Office Lisans Satın Al
beylikdüzü escort avcılar escort esenyurt escort beylikdüzü escort bahçeşehir escort istanbul escort