Skip to content
-
Subscribe to our newsletter & never miss our best posts. Subscribe Now!
  • https://www.facebook.com/
  • https://twitter.com/
  • https://t.me/
  • https://www.instagram.com/
  • https://youtube.com/
Teknoloji Prime

Teknoloji Prime için güncel haberler ve son gelişmeler

Teknoloji Prime

Teknoloji Prime için güncel haberler ve son gelişmeler

  • ANA SAYFA
  • EĞİTİM
  • EKONOMİ
  • SAĞLIK
  • TEKNOLOJİ
  • TANITIM
  • İLETİŞİM
  • ANA SAYFA
  • EĞİTİM
  • EKONOMİ
  • SAĞLIK
  • TEKNOLOJİ
  • TANITIM
  • İLETİŞİM
Subscribe
Close

Search

Ekonomi

Linux Kullananlar Dikkat: Kritik Root Açığı Bulundu

By Emre Şahin
28 Haziran 2026 2 Min Read
Linux Kullananlar Dikkat: Kritik Root Açığı Bulundu için yorumlar kapalı

Linux çekirdeğinde keşfedilen CVE-2026-46331 kodlu güvenlik açığı, yerel ve yetkisiz kullanıcıların sistem üzerinde root erişimi elde etmesine olanak tanıyor. “pedit COW” olarak adlandırılan bu kritik açık, Linux ağ trafiği kontrol mekanizmasındaki act_pedit bileşeninde yer alan bir bellek bozulması sorunundan kaynaklanıyor.

Söz konusu açık, çekirdeğin paket başlıklarını yeniden yazarken kullandığı copy-on-write mekanizmasındaki bir hatayı tetikliyor. Bu durum, saldırganların diskteki dosyalara dokunmadan bellekteki önbellek kopyalarını zehirleyerek root yetkisiyle işlem yapmasına imkan tanıyor.

Açığın teknik detayları ve risk altındaki sistemler

CVE-2026-46331, act_pedit bileşenindeki sınır dışı yazma hatası nedeniyle ortaya çıkıyor ve tcf_pedit_act() fonksiyonunun çalışma anındaki offset değerlerini hatalı işlemesiyle tetikleniyor. Saldırganlar, /bin/su gibi setuid root dosyalarının bellek kopyalarına küçük bir payload enjekte ederek sistem bütünlüğü kontrollerini atlatabiliyor.

Bu açığın başarılı bir şekilde kullanılabilmesi için sistemde act_pedit modülünün yüklü olması ve unprivileged user namespaces özelliğinin aktif olması gerekiyor. RHEL 10 ve Debian 13 üzerinde yapılan testler, yetkisiz kullanıcıların bu koşullar altında root seviyesine çıkabildiğini kanıtlıyor.

Ubuntu 26.04 gibi güncel dağıtımlar, AppArmor kısıtlamaları sayesinde bu saldırı yolunu varsayılan olarak kapatsa da çekirdek seviyesindeki temel zafiyet varlığını koruyor. Red Hat, Debian ve Ubuntu’nun birçok farklı sürümü bu güvenlik açığından doğrudan etkileniyor ve “High” veya “Important” seviyesinde risk taşıyor.

Güvenlik önlemleri ve yama süreci

Sistem yöneticilerinin bu açığı kapatmak için ilgili dağıtımların sunduğu yamalı çekirdek sürümlerine geçiş yapması ve sistemlerini yeniden başlatması gerekiyor. Özellikle çok kullanıcılı sunucular, Kubernetes node’ları ve CI/CD sistemleri bu zafiyet için öncelikli risk grupları arasında yer alıyor.

Yama uygulanamayan durumlarda, act_pedit modülünün yüklenmesini engellemek veya unprivileged user namespaces özelliğini devre dışı bırakmak geçici bir çözüm olarak değerlendirilebiliyor. Ancak bu tür kısıtlamaların rootless container yapıları veya sandbox ortamları üzerinde yan etkilere yol açabileceği unutulmamalıdır.

Saldırı doğrudan page cache üzerinde gerçekleştiği için klasik dosya bütünlüğü kontrolleri çoğu zaman yetersiz kalıyor. Bir sistemde root shell açılmışsa, o sistemin tamamen ele geçirildiğini varsaymak ve gerekli güvenlik prosedürlerini uygulamak büyük önem taşıyor.

Sizce Linux çekirdeğindeki bu tür karmaşık bellek hatalarının önüne geçmek için ne gibi daha köklü çözümler geliştirilebilir?

The post Linux Kullananlar Dikkat: Kritik Root Açığı Bulundu appeared first on Kilis Egitim.

Author

Emre Şahin

Follow Me
Other Articles
Previous

Özgür Özel, BİRTEK-SEN Genel Başkanı Mehmet Türkmen ile bir araya geldi

Next

Samsung, ilk ticari yuvarlanabilir telefonu için düğmeye bastı: 2028’de gelebilir

SON YAZILAR

  • Türkiye’nin traktör devi tam 669 milyon TL kaybetti
  • Selpak ve Solo milyonlarca dolara Malezyalılara satıldı
  • Asgari ücretlinin maaşı altı ayda ne kadar eridi? DİSK-AR acı tabloyu açıkladı…
  • Veriler ortaya çıktı: MEB’in kaynak dağılımı dini ve mesleki eğitime!
  • Xbox Series Konsollarına Avrupa’da Büyük Zam
  • Yarın dananın kuyruğu kopacak: Gözler enflasyon rakamlarına çevrildi
  • Değerinden 500 milyar dolar eridi
  • Özgür Özel’den ‘Eren Ali Bingöl’ açıklaması: ‘Ya hapse atılacaksın ya AK Parti’ye katılacaksın…’
  • İstanbul Havalimanı’nın 4. ana pistindeki çalışmalar son aşamaya geldi
  • Almanya’da devlete olan güven ilk kez yüzde 17’ye geriledi

Sayaç

Kategoriler

  • Eğitim (714)
  • Ekonomi (66)
  • Haber (291)
  • Sağlık (90)
  • Teknoloji (49)
Copyright 2026 — Teknoloji Prime. All rights reserved. Blogsy WordPress Theme
Office Lisans Satın Al
beylikdüzü escort avcılar escort esenyurt escort beylikdüzü escort bahçeşehir escort istanbul escort