CISA, Linux çekirdeğindeki iki güvenlik açığını Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi. Her iki kayıt da 18 Eylül’de listeye girdi ve ikisi de fidye yazılımı kampanyalarında kullanıldığı bilinen açıklar arasında işaretlendi. ABD federal kurumları için yama son tarihi 21 Eylül olarak belirlendi.
ebtables SNAT hedefindeki bellek yazma hatası
İlk açık CVE-2026-53266, köprü (bridge) netfilter tarafındaki ebtables SNAT hedefinde bulunuyor. Kod, ARP gönderici donanım adresini yeniden yazmadan önce hedef alanın yazılabilir olduğunu doğrulamıyor. Alan, splice ile alınan bir dosya sayfasına dayanan parçalı bir soket tamponu içinde kaldığında yazma doğrudan sayfanın üzerine gidiyor. NVD kaydındaki CVSS puanı 8,8 ve açık yerel erişim gerektiriyor. Düzeltilmiş çekirdek sürümleri 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36 ve 7.0.13.
AF_ALG soketlerinde yarış durumu
İkinci açık CVE-2025-39964, çekirdeğin kripto soket arayüzü AF_ALG’de. Aynı sokete eşzamanlı iki yazma işlemi yapıldığında veriler öngörülemeyen biçimde iç içe geçiyor ve soketin iç durumu tutarsız hale geliyor. NVD puanı 7,8 olan bu açık da yerelden sömürülüyor. Çözüm, yazma sahipliğini tek bir çağrıya veren yeni bir alan eklenerek yapıldı. Düzeltilmiş sürümler 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 ve 6.16.9.
Hangi cihazlar etkileniyor
Linux çekirdeği yalnızca sunucularda çalışmıyor; Android telefonlarda, ev yönlendiricilerinde, NAS cihazlarında, akıllı kameralarda ve Linux dağıtımı kurulu bilgisayarlarda da aynı çekirdek var. Her iki açık da yerel erişim gerektirdiği için saldırganın önce cihazda bir kod çalıştırması gerekiyor. Fidye yazılımı zincirlerinde bu tür açıklar daha çok yetki yükseltmek ve kalıcılık sağlamak için kullanılıyor; CISA’nın listeye eklemesi, açığın gerçek saldırılarda denendiğini gösteriyor.
Kullanıcılar ne yapmalı
Çekirdek güncellemeleri cihaz üreticisinin veya Linux dağıtımının paketiyle gelir. Masaüstü ve sunucularda paket yöneticisinden çekirdek güncellemesini kurup sistemi yeniden başlatmak gerekiyor. Yönlendirici, NAS ve kamera gibi cihazlarda üreticinin yeni firmware sürümünü yayınlamasını beklemek gerekiyor; cihaz uzun süredir güncelleme almıyorsa üreticinin destek durumu kontrol edilmeli. Android tarafındaki düzeltmeler aylık güvenlik yamalarıyla dağıtılıyor.
Kaynak: CISA KEV · NVD

Deneyimini paylaş
Bir sorunun, farklı bir çözümün veya eklemek istediğin bir notun var mı?
Yorum yazmak için giriş yap veya aramıza katıl.
Giriş yap ↗︎Üye ol ↗︎