![]() |
|
|||||||
| Siber Güvenlik Forumu Güncel tehditler, savunma yöntemleri, araçlar ve pratik ipuçları... Hesaplarını ve verilerini koru, güvenli kal! |
|
|
Konu Araçları |
|
|
||
Linux kernel tarafında GhostLock adıyla anılan ve CVE-2026-43499 olarak takip edilen ciddi bir yerel yetki yükseltme açığı duyuruldu. Açık, Linux kernel’in rtmutex / futex requeue mekanizmasındaki bir hata nedeniyle ortaya çıkıyor. Teknik olarak bakıldığında kernel’in belirli bir kilit temizleme sürecinde yanlış işlem bağlamı üzerinden hareket etmesi, eski/stale pointer ve use-after-free benzeri riskli bir duruma yol açıyor. Başarılı şekilde sömürüldüğünde, sistemde düşük yetkili olarak kod çalıştırabilen bir kullanıcı veya süreç root yetkisine kadar yükselebiliyor.
Bu açık; tek başına doğrudan root olmayı sağlamaz, saldırganın önce sistemde yerel olarak kod çalıştırabilmesi gerekir. Ancak bu durum riski küçültmez. Çünkü web uygulaması açığı, çalınmış düşük yetkili SSH hesabı, zararlı script, CI/CD runner, container workload, paylaşımlı hosting, geliştirici makinesi veya sandbox içinden çalıştırılan kod gibi senaryolarda bu açık ikinci aşama olarak kullanılabilir. Riskli görülen sistemler:
Ne yapılmalı? Öncelikli öneri, kullanılan Linux dağıtımının resmi güvenlik güncellemelerini kontrol edip kernel paketini güncellemek ve ardından sistemi yeniden başlatmak olacaktır. Yalnızca kernel paketinin kurulmuş olması yeterli değildir. Sistem hâlâ eski kernel ile boot edilmişse açık devam eder. Bu yüzden güncelleme sonrası mutlaka çalışan kernel kontrol edilmelidir. Kod:
uname -r cat /etc/os-release Kod:
apt update apt list --upgradable | egrep 'linux-image|linux-generic|linux-headers|linux-modules' apt upgrade reboot uname -r Kod:
yum update kernel veya dnf update kernel reboot uname -r CentOS 7 artık EOL durumunda olduğu için resmi güvenlik güncellemesi almıyor. Bu sistemleri uzun vadede desteklenen bir dağıtıma taşımak en doğru çözüm ve yaklaşım olacaktır elbette ancak kısa vadede mecburen CentOS 7 üzerinde kalınacaksa, kullanılan kernel paketinin gerçekten bu CVE için yamalı olup olmadığı ayrıca kontrol edilmelidir. Aşağıdaki komutlar, CentOS 7 için paylaşılan yamalı kernel paketlerini kurmak isteyenler içindir. Üçüncü taraf kernel paketi kurulacağı için mümkünse önce test ortamında denenmeli, yedek alınmalı ve sistem sağlayıcınızın önerileri kontrol edilmelidir. Kod:
rpm -ivh https://www.guzel.net.tr/repo/CentOS7/kernel-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm rpm -ivh https://www.guzel.net.tr/repo/CentOS7/kernel-devel-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm rpm -Uvh https://www.guzel.net.tr/repo/CentOS7/kernel-headers-3.10.0-1160.119.1.el7.ghostlock1.x86_64.rpm reboot Kod:
uname -r rpm -qa 'kernel*' | sort
__________________
![]() |
||
|
|
||
İçeriği görmek için buraya tıklayarak kaydolunuz. |
||
|
|
|||
İçeriği görmek için buraya tıklayarak kaydolunuz. Alıntı:
__________________
![]() |
|||
| Yer İmleri |
| Şu anda bu konuyu görüntüleyen etkin kullanıcılar: 1 (0 üye ve 1 konuk) | |
|
|