Technotoday-logo
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video
Sonuç yok
Bütün sonuçları göster
Technotoday-mobile-logo
Sonuç yok
Bütün sonuçları göster

Ana Sayfa / Linux’ta Endişe Verici Güvenlik Açıkları Tespit Edildi

Linux’ta Endişe Verici Güvenlik Açıkları Tespit Edildi

Bazı önemli Linux dağıtımlarında hassas bilgilerin ele geçirilmesine neden olabilecek kadar ciddi güvenlik açıkları keşfedildi.

Burak Öz Yazar: Burak Öz
3 Haziran 2025
Kategori: Teknoloji Haberleri
0 0
0
Linux'ta Endişe Verici Güvenlik Açıkları Tespit Edildi
0
Paylaşım
Facebook ile PaylaşTwitter ile Paylaş

Qualys’ten siber güvenlik araştırmacıları, önemli Linux dağıtımlarının kullanıcıları için tehdit oluşturan iki güvenlik açığı keşfetti. Her iki açık da verilerin çalınmasına neden olabilecek kadar kritik. Kötü amaçlı kişiler, tehditten etkilenen Linux dağıtımlarında bu açıktan yararlanarak hassas verilere erişebiliyor.

Her ikisi de race condition kaynaklı güvenlik açıkları, kötü amaçlı kişilerin önemli bilgilere erişim elde etmesine olanak tanıyor. Bunlardan ilki (CVE-2025-5054) Ubuntu’nun Apport sisteminde bulunuyor. İkincisi (CVE-2025-4598) ise Red Hat Enterprise Linux 9 ve 10’la birlikte Fedora Linux’taki varsayılan core-dump handler’da bulunuyor.

Apport, Ubuntu’da çökme verilerini ve sistem bilgilerini otomatik olarak toplayan bir hata raporlama aracı. Systemd-coredump ise çökmeden kaynaklı sonlanan işlemlerin bellek dökümlerini yakalayarak hata ayıklama ve analiz için saklar.

Güvenlik Açıkları Hangi Linux Dağıtımlarını Etkiliyor?

Qualys’in aktardığı bilgilere göre Apport sistemindeki açık, Ubuntu 24.04 sürümü için tehdit oluşturuyor. Ayrıca önceki sürümler de bundan etkileniyor. 2.33.0’a kadar olan sürümlerin yanı sıra Ubuntu 16.04’ten itibaren çıkan tüm sürümleri kapsıyor. Systemd-coredump içinse Fedora 40/41, Red Hat Enterprise Linux 9 ve RHEL 10 tehlikede.

Kötü amaçlı bir kişinin ayrıcalıklı bir işlemi çökertip core-dump handler müdahalesi olmadan çöken işlemi hızlıca yeniden başlatarak sisteme müdahale etmesi teorik olarak mümkün. Bu şekilde core dump dosyasına erişim sağlayabilir ve bu dosyada yer alan şifreler gibi hassas bilgilere ulaşabilirler.

Dahası, systemd-coredump her işlem için belirlenen dumpable işaretini doğru şekilde doğrulamadığı için kötü niyetli bir kişi root ayrıcalığına sahip işlemleri çökertip UID’yi kendi kullanıcı ID’sine ayarlayabilir. Böylece kritik işlemlerin hassas belleğine erişim imkânı elde edebilir.

Qualys, her iki güvenlik açığı için de bir proof-of-concept (PoC) geliştirdi ve güvenlik açıklarından etkilenmemek için çekirdek dökümlerinin güvenli bir şekilde saklandığından emin olunması, PID (process ID) doğrulamasını sıkıştırılması ve SUID/SGID core dosyalarına erişim kısıtlamaları uygulanmasını önerdi.

Burak Öz

Burak Öz

Technotoday.com.tr İçerik Editörü

Yorum Yap

Popüler İçerikler

PS3 Oyunları Artık Android Telefonlarda Oynanabilir
Oyun

PS3 Oyunları Artık Android Telefonlarda Oynanabilir

16 Haziran 2025
Vodafone Puan Sorgulama Nasıl Yapılır?
Mobil

Vodafone Puan Sorgulama Nasıl Yapılır?

16 Haziran 2025
GameLoop Oyun İndirilemedi Hatası ve Çözümü
Oyun

GameLoop Oyun İndirilemedi Hatası ve Çözümü

19 Haziran 2025
NVIDIA Sovereign AI
Teknoloji Haberleri

NVIDIA’nın Sovereign AI Vizyonu, AB Liderlerinden Destek Aldı

16 Haziran 2025
Apple, Yapay Zeka Destekli Siri Yüzünden Dava Edildi
Teknoloji Haberleri

Apple, Yapay Zeka Destekli Siri Yüzünden Dava Edildi

22 Haziran 2025

Barındırma Altyapı Sponsoru

GüzelHosting

Kategoriler

  • Blog
  • Donanım
  • Foto Galeri
  • Fotoğraf
  • İnceleme
  • İnternet
  • Makale
  • Mobil
  • Otomobil
  • Oyun
  • Sektör Haberleri
  • Teknoloji Haberleri
  • Video
  • Yazılım

Son Haberler

Her Siteden Video İndirme Programları

Her Siteden Video İndirme Programları

22 Haziran 2025
X Dil Değiştirme Nasıl Yapılır?

X (Twitter) Dil Değiştirme Nasıl Yapılır?

22 Haziran 2025
  • Kariyer
  • Künye
  • Hakkımızda
  • Telif Kuralları
  • Gizlilik Sözleşmesi
  • İletişim

© Tüm Hakları Saklıdır.

Welcome Back!

Profilinizi aşağıya girin

Şifrenizi mi unuttunuz?

Şifrenizi mi unuttunuz?

Şifrenizi yenilemek için kullanıcı adı ya da e-posta girin

Giriş Yap
Sonuç yok
Bütün sonuçları göster
  • Haber
    • Donanım
    • Yazılım
    • Otomobil
    • Foto Galeri
    • Sektör Haberleri
  • İnternet
  • Mobil
  • Oyun
  • Blog
  • Fotoğraf
  • İnceleme
  • Makale
  • Video

© Tüm Hakları Saklıdır.