<?xml version="1.0" encoding="windows-1254"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>IRCdForum.Net - Siber Güvenlik Forumu</title>
		<link>https://www.ircdforum.net/</link>
		<description>Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!</description>
		<language>tr</language>
		<lastBuildDate>Sun, 26 Jul 2026 12:42:19 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>https://www.ircdforum.net/images/misc/rss.jpg</url>
			<title>IRCdForum.Net - Siber Güvenlik Forumu</title>
			<link>https://www.ircdforum.net/</link>
		</image>
		<item>
			<title>Linux GhostLock Güvenlik Açığı!</title>
			<link>https://www.ircdforum.net/siber-guvenlik-forumu/13133-linux-ghostlock-guvenlik-acigi.html</link>
			<pubDate>Thu, 09 Jul 2026 07:10:52 GMT</pubDate>
			<description>Linux kernel tarafında *GhostLock* adıyla anılan ve *CVE-2026-43499* olarak takip edilen ciddi bir yerel yetki yükseltme açığı duyuruldu. Açık, Linux...</description>
			<content:encoded><![CDATA[<div>Linux kernel tarafında <b>GhostLock</b> adıyla anılan ve <b>CVE-2026-43499</b> olarak takip edilen ciddi bir yerel yetki yükseltme açığı duyuruldu. Açık, Linux kernel’in <b>rtmutex / futex requeue</b> mekanizmasındaki bir hata nedeniyle ortaya çıkıyor. Teknik olarak bakıldığında kernel’in belirli bir kilit temizleme sürecinde yanlış işlem bağlamı üzerinden hareket etmesi, eski/stale pointer ve use-after-free benzeri riskli bir duruma yol açıyor. Başarılı şekilde sömürüldüğünde, sistemde düşük yetkili olarak kod çalıştırabilen bir kullanıcı veya süreç <b>root yetkisine kadar yükselebiliyor</b>.<br />
<br />
Bu açık; tek başına doğrudan root olmayı sağlamaz, saldırganın önce sistemde yerel olarak kod çalıştırabilmesi gerekir. Ancak bu durum riski küçültmez. Çünkü web uygulaması açığı, çalınmış düşük yetkili SSH hesabı, zararlı script, CI/CD runner, container workload, paylaşımlı hosting, geliştirici makinesi veya sandbox içinden çalıştırılan kod gibi senaryolarda bu açık ikinci aşama olarak kullanılabilir.<br />
<br />
<b>Riskli görülen sistemler:</b><br />
<ul><li>Güncel kernel yamalarını almamış Linux sunucular</li>
<li>Paylaşımlı shell/hosting sunucuları</li>
<li>Container veya Kubernetes node’ları</li>
<li>CI/CD runner ve build sunucuları</li>
<li>Birden fazla kullanıcının işlem çalıştırabildiği sistemler</li>
<li>Geliştirici makineleri ve test ortamları</li>
<li>EOL olduğu için artık resmi güncelleme almayan dağıtımlar</li>
</ul><br />
<b>Ne yapılmalı?</b><br />
<br />
Öncelikli öneri, kullanılan Linux dağıtımının resmi güvenlik güncellemelerini kontrol edip kernel paketini güncellemek ve ardından sistemi yeniden başlatmak olacaktır. Yalnızca kernel paketinin kurulmuş olması yeterli değildir. Sistem hâlâ eski kernel ile boot edilmişse açık devam eder. Bu yüzden güncelleme sonrası mutlaka çalışan kernel kontrol edilmelidir.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Kod:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">uname -r<br />
cat /etc/os-release</code><hr />
</div>Debian/Ubuntu tabanlı sistemlerde:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Kod:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">apt update<br />
apt list --upgradable | egrep 'linux-image|linux-generic|linux-headers|linux-modules'<br />
apt upgrade<br />
reboot<br />
uname -r</code><hr />
</div>RHEL / AlmaLinux / Rocky / Fedora / Amazon Linux benzeri RPM tabanlı sistemlerde:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Kod:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">yum update kernel<br />
<br />
veya<br />
<br />
dnf update kernel<br />
<br />
reboot<br />
uname -r</code><hr />
</div><b>CentOS 7 kullananlar için ayrıca:</b><br />
<br />
CentOS 7 artık EOL durumunda olduğu için resmi güvenlik güncellemesi almıyor. Bu sistemleri uzun vadede desteklenen bir dağıtıma taşımak en doğru çözüm ve yaklaşım olacaktır elbette ancak kısa vadede mecburen CentOS 7 üzerinde kalınacaksa, kullanılan kernel paketinin gerçekten bu CVE için yamalı olup olmadığı ayrıca kontrol edilmelidir.<br />
<br />
Aşağıdaki komutlar, CentOS 7 için paylaşılan yamalı kernel paketlerini kurmak isteyenler içindir. Üçüncü taraf kernel paketi kurulacağı için mümkünse önce test ortamında denenmeli, yedek alınmalı ve sistem sağlayıcınızın önerileri kontrol edilmelidir.<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Kod:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">rpm -ivh https://www.guzel.net.tr/repo/CentOS7/kernel-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm<br />
rpm -ivh https://www.guzel.net.tr/repo/CentOS7/kernel-devel-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm<br />
rpm -Uvh https://www.guzel.net.tr/repo/CentOS7/kernel-headers-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm<br />
reboot</code><hr />
</div>Yeniden başlatma sonrası çalışan kernel mutlaka kontrol edilmelidir:<br />
<br />
<div style="margin:20px; margin-top:5px">
	<div class="smallfont" style="margin-bottom:2px">Kod:</div>
	<hr /><code style="margin:0px" dir="ltr" style="text-align:left">uname -r<br />
rpm -qa 'kernel*' | sort</code><hr />
</div><b>Ek güvenlik notları:</b><br />
<ul><li>Üretim sistemlerinde public exploit veya PoC çalıştırmayın. Kernel seviyesindeki denemeler sistemi crash ettirebilir, veri bütünlüğünü bozabilir veya olası adli incelemeyi zorlaştırabilir.</li>
<li>Container kullanıyor olmak tek başına koruma sağlamaz. Container’lar host kernel’i paylaştığı için kernel seviyesindeki yerel yetki yükseltme açıkları container escape riskine dönüşebilir.</li>
<li>Güncelleme sonrası “paket kuruldu” kontrolü kadar “sistem gerçekten yeni kernel ile boot etti mi?” kontrolü de yapılmalıdır.</li>
<li>CI/CD runner, build server, paylaşımlı hosting ve çok kullanıcılı makineler öncelikli olarak güncellenmelidir.</li>
<li>EOL işletim sistemleri mümkün olan en kısa sürede desteklenen dağıtımlara taşınmalıdır.</li>
</ul></div>

]]></content:encoded>
			<category domain="https://www.ircdforum.net/siber-guvenlik-forumu/">Siber Güvenlik Forumu</category>
			<dc:creator>Regex</dc:creator>
			<guid isPermaLink="true">https://www.ircdforum.net/siber-guvenlik-forumu/13133-linux-ghostlock-guvenlik-acigi.html</guid>
		</item>
	</channel>
</rss>
