IRCdForum.Net  

Ana Sayfa

Geri Git   IRCdForum.Net > IRCd Genel > Siber Güvenlik Forumu

Siber Güvenlik Forumu Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!


Linux GhostLock Güvenlik Açığı!

Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal!


Kullanıcı Etiket Listesi

5Beğeniler
  • 3 Post By Regex
  • 1 Post By Oblivion
  • 1 Post By Regex

  
 
LinkBack Konu Araçları Görünüm Modları
Eski 09 Temmuz 2026, 10:10   #1
Çevrimiçi
Regex
Çevrimiçi
rgxadmn
Regex Kullanıcısının Avatarı

Varsayılan Linux GhostLock Güvenlik Açığı!

Linux kernel tarafında GhostLock adıyla anılan ve CVE-2026-43499 olarak takip edilen ciddi bir yerel yetki yükseltme açığı duyuruldu. Açık, Linux kernel’in rtmutex / futex requeue mekanizmasındaki bir hata nedeniyle ortaya çıkıyor. Teknik olarak bakıldığında kernel’in belirli bir kilit temizleme sürecinde yanlış işlem bağlamı üzerinden hareket etmesi, eski/stale pointer ve use-after-free benzeri riskli bir duruma yol açıyor. Başarılı şekilde sömürüldüğünde, sistemde düşük yetkili olarak kod çalıştırabilen bir kullanıcı veya süreç root yetkisine kadar yükselebiliyor.

Bu açık; tek başına doğrudan root olmayı sağlamaz, saldırganın önce sistemde yerel olarak kod çalıştırabilmesi gerekir. Ancak bu durum riski küçültmez. Çünkü web uygulaması açığı, çalınmış düşük yetkili SSH hesabı, zararlı script, CI/CD runner, container workload, paylaşımlı hosting, geliştirici makinesi veya sandbox içinden çalıştırılan kod gibi senaryolarda bu açık ikinci aşama olarak kullanılabilir.

Riskli görülen sistemler:
  • Güncel kernel yamalarını almamış Linux sunucular
  • Paylaşımlı shell/hosting sunucuları
  • Container veya Kubernetes node’ları
  • CI/CD runner ve build sunucuları
  • Birden fazla kullanıcının işlem çalıştırabildiği sistemler
  • Geliştirici makineleri ve test ortamları
  • EOL olduğu için artık resmi güncelleme almayan dağıtımlar

Ne yapılmalı?

Öncelikli öneri, kullanılan Linux dağıtımının resmi güvenlik güncellemelerini kontrol edip kernel paketini güncellemek ve ardından sistemi yeniden başlatmak olacaktır. Yalnızca kernel paketinin kurulmuş olması yeterli değildir. Sistem hâlâ eski kernel ile boot edilmişse açık devam eder. Bu yüzden güncelleme sonrası mutlaka çalışan kernel kontrol edilmelidir.

Kod:
uname -r
cat /etc/os-release
Debian/Ubuntu tabanlı sistemlerde:

Kod:
apt update
apt list --upgradable | egrep 'linux-image|linux-generic|linux-headers|linux-modules'
apt upgrade
reboot
uname -r
RHEL / AlmaLinux / Rocky / Fedora / Amazon Linux benzeri RPM tabanlı sistemlerde:

Kod:
yum update kernel

veya

dnf update kernel

reboot
uname -r
CentOS 7 kullananlar için ayrıca:

CentOS 7 artık EOL durumunda olduğu için resmi güvenlik güncellemesi almıyor. Bu sistemleri uzun vadede desteklenen bir dağıtıma taşımak en doğru çözüm ve yaklaşım olacaktır elbette ancak kısa vadede mecburen CentOS 7 üzerinde kalınacaksa, kullanılan kernel paketinin gerçekten bu CVE için yamalı olup olmadığı ayrıca kontrol edilmelidir.

Aşağıdaki komutlar, CentOS 7 için paylaşılan yamalı kernel paketlerini kurmak isteyenler içindir. Üçüncü taraf kernel paketi kurulacağı için mümkünse önce test ortamında denenmeli, yedek alınmalı ve sistem sağlayıcınızın önerileri kontrol edilmelidir.

Kod:
rpm -ivh https://www.guzel.net.tr/repo/CentOS7/kernel-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm
rpm -ivh https://www.guzel.net.tr/repo/CentOS7/kernel-devel-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm
rpm -Uvh https://www.guzel.net.tr/repo/CentOS7/kernel-headers-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm
reboot
Yeniden başlatma sonrası çalışan kernel mutlaka kontrol edilmelidir:

Kod:
uname -r
rpm -qa 'kernel*' | sort
Ek güvenlik notları:
  • Üretim sistemlerinde public exploit veya PoC çalıştırmayın. Kernel seviyesindeki denemeler sistemi crash ettirebilir, veri bütünlüğünü bozabilir veya olası adli incelemeyi zorlaştırabilir.
  • Container kullanıyor olmak tek başına koruma sağlamaz. Container’lar host kernel’i paylaştığı için kernel seviyesindeki yerel yetki yükseltme açıkları container escape riskine dönüşebilir.
  • Güncelleme sonrası “paket kuruldu” kontrolü kadar “sistem gerçekten yeni kernel ile boot etti mi?” kontrolü de yapılmalıdır.
  • CI/CD runner, build server, paylaşımlı hosting ve çok kullanıcılı makineler öncelikli olarak güncellenmelidir.
  • EOL işletim sistemleri mümkün olan en kısa sürede desteklenen dağıtımlara taşınmalıdır.


__________________
 
Eski 18 Temmuz 2026, 11:14   #2
Çevrimdışı
Oblivion
Çevrimdışı
Oblivion Kullanıcısının Avatarı

Varsayılan Yanıt: Linux GhostLock Güvenlik Açığı!

İçeriği görmek için buraya tıklayarak kaydolunuz.
Teşekkürler @[Only registered and activated users can see links. ] dostum. Bu açığın düzeltilemeyeceği söylenirdi hep. Emeğine sağlık.
 
Eski 18 Temmuz 2026, 11:24   #3
Çevrimiçi
Regex
Çevrimiçi
rgxadmn
Regex Kullanıcısının Avatarı

Varsayılan Yanıt: Linux GhostLock Güvenlik Açığı!

İçeriği görmek için buraya tıklayarak kaydolunuz.
Alıntı:
İlk Gönderen Oblivion Mesajı Göster
Teşekkürler @Regex dostum. Bu açığın düzeltilemeyeceği söylenirdi hep. Emeğine sağlık.
Rica ederim dostum. Siberde her zaman açıklar da kapatılır, yeni açıklar da keşfedilir. Bitmez bir döngü.
__________________
 
  

Yer İmleri


Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk)
 

Yayınlama Kuralları


Forum saati GMT +3 olarak ayarlanmıştır. Şu an saat: 00:52

Forum
Powered by vBulletin® Version 3.8.11
Copyright ©2000 - 2026, vBulletin Solutions Inc.
IRCdForum.Net, lisanslı vBulletin® kullanmaktadır.
Yasal Uyarı
IRCdForum.Net; 5651 sayılı kanuna göre yer sağlayıcı bir forum sitesidir. Dolayısıyla forumdaki içeriklerden ilgili içeriği paylaşan üyeler sorumludur. Hukuka aykırı içerik bildirimleri için İLETİŞİM linkinden bildirim gönderebilirsiniz.


güzel hosting

IRCdForum.Net; altyapı gücünü Güzel Hosting'den alır.