// Güvenlik

Linux çekirdeğindeki iki açık CISA’nın sömürülen açıklar listesine girdi

CISA, Linux çekirdeğindeki iki güvenlik açığını aktif sömürülen açıklar listesine ekledi. Kurumlar için yama son tarihi 21 Eylül.

CISA, Linux çekirdeğindeki iki güvenlik açığını Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi. Her iki kayıt da 18 Eylül’de listeye girdi ve ikisi de fidye yazılımı kampanyalarında kullanıldığı bilinen açıklar arasında işaretlendi. ABD federal kurumları için yama son tarihi 21 Eylül olarak belirlendi.

ebtables SNAT hedefindeki bellek yazma hatası

İlk açık CVE-2026-53266, köprü (bridge) netfilter tarafındaki ebtables SNAT hedefinde bulunuyor. Kod, ARP gönderici donanım adresini yeniden yazmadan önce hedef alanın yazılabilir olduğunu doğrulamıyor. Alan, splice ile alınan bir dosya sayfasına dayanan parçalı bir soket tamponu içinde kaldığında yazma doğrudan sayfanın üzerine gidiyor. NVD kaydındaki CVSS puanı 8,8 ve açık yerel erişim gerektiriyor. Düzeltilmiş çekirdek sürümleri 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36 ve 7.0.13.

AF_ALG soketlerinde yarış durumu

İkinci açık CVE-2025-39964, çekirdeğin kripto soket arayüzü AF_ALG’de. Aynı sokete eşzamanlı iki yazma işlemi yapıldığında veriler öngörülemeyen biçimde iç içe geçiyor ve soketin iç durumu tutarsız hale geliyor. NVD puanı 7,8 olan bu açık da yerelden sömürülüyor. Çözüm, yazma sahipliğini tek bir çağrıya veren yeni bir alan eklenerek yapıldı. Düzeltilmiş sürümler 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 ve 6.16.9.

Hangi cihazlar etkileniyor

Linux çekirdeği yalnızca sunucularda çalışmıyor; Android telefonlarda, ev yönlendiricilerinde, NAS cihazlarında, akıllı kameralarda ve Linux dağıtımı kurulu bilgisayarlarda da aynı çekirdek var. Her iki açık da yerel erişim gerektirdiği için saldırganın önce cihazda bir kod çalıştırması gerekiyor. Fidye yazılımı zincirlerinde bu tür açıklar daha çok yetki yükseltmek ve kalıcılık sağlamak için kullanılıyor; CISA’nın listeye eklemesi, açığın gerçek saldırılarda denendiğini gösteriyor.

Kullanıcılar ne yapmalı

Çekirdek güncellemeleri cihaz üreticisinin veya Linux dağıtımının paketiyle gelir. Masaüstü ve sunucularda paket yöneticisinden çekirdek güncellemesini kurup sistemi yeniden başlatmak gerekiyor. Yönlendirici, NAS ve kamera gibi cihazlarda üreticinin yeni firmware sürümünü yayınlamasını beklemek gerekiyor; cihaz uzun süredir güncelleme almıyorsa üreticinin destek durumu kontrol edilmeli. Android tarafındaki düzeltmeler aylık güvenlik yamalarıyla dağıtılıyor.

Kaynak: CISA KEV · NVD

// GERİ BİLDİRİM

Bu çözüm işine yaradı mı?

Değerlendirmen, bu notun diğer okuyuculara ne kadar yardımcı olduğunu gösterir.

Bu çözüm işine yaradı mı?

Değerlendirmek için yıldızlara tıklayın.

Ortalama puan 0 / 5. Toplam oy: 0

İlk değerlendiren sen ol.

Bu yazıyı faydalı bulmadığınız için çok üzüldük.

Görüşleriniz bizim için çok değerli.

Nasıl daha faydalı bir yazı hazırlayabiliriz?

// SOHBETE KATIL

Deneyimini paylaş

Bir sorunun, farklı bir çözümün veya eklemek istediğin bir notun var mı?

// OKUMAYA DEVAM

Bir not daha.

Tüm yazılar ↗︎