Close Menu
MedyaPress
  • Dünya
  • Yaşam
  • Gündem
  • Ekonomi
  • Siyaset
  • Spor
  • Sağlık
  • Magazin
  • Aşk ve İlişkiler
  • Teknoloji
  • Bilim
  • Otomobil
  • Kültür Sanat
  • Sinema
  • Röportajlar
  • Biyografi
  • Seyahat
  • Mekan
  • Gurme
  • Moda
  • Güzellik
  • Yazarlar
  • World
  • Almanca Aktüel
Facebook X (Twitter) Instagram LinkedIn YouTube WhatsApp Telegram Threads
Pazar, Temmuz 26 STDGD E-Magazin
MedyaPressMedyaPress
Facebook X (Twitter) Instagram YouTube LinkedIn WhatsApp Telegram Threads RSS
  • Gündem
  • Dünya
  • World
  • Yaşam
  • Ekonomi
  • Siyaset
  • Spor
  • Magazin
  • Teknoloji
  • Bilim
  • Otomobil
  • Yazarlar
MedyaPress
MedyaPress»Teknoloji»Linux’ta Yıllardır Kapatılmayan Açık Tespit Edildi

Linux’ta Yıllardır Kapatılmayan Açık Tespit Edildi

Linux’ta Yıllardır Kapatılmayan Açık Tespit Edildi
GOOGLE KAYNAK TERCİHLERİ

MedyaPress’i Google’da tercih edin

Tercih edilen kaynaklara ekle
Yayınlanma: 1 Mayıs 2026, 00.58

Güvenlik araştırmacıları, Linux işletim sistemlerinde yerel kullanıcıların yönetici yetkilerine erişmesine olanak tanıyan yeni bir güvenlik açığını duyurdu. CVE-2026-31431 koduyla takip edilen ve Copy Fail olarak adlandırılan bu açık, 7.8 CVSS puanı ile yüksek risk seviyesinde sınıflandırılıyor.

Xint.io ve Theori ekipleri tarafından ortaya çıkarılan bu zafiyet, Linux çekirdeğinin kriptografik alt sistemindeki bir mantık hatasından kaynaklanıyor. Özellikle algif_aead modülünü etkileyen bu sorun, 2017 yılından bu yana dağıtılan neredeyse tüm Linux sürümlerinde mevcut durumda.

Copy Fail Nasıl Çalışıyor?

Söz konusu güvenlik açığı, yetkisiz bir yerel kullanıcının herhangi bir okunabilir dosyanın sayfa önbelleğine dört baytlık veri yazmasına imkan tanıyor. Bu işlem, basit bir Python betiği kullanılarak setuid ikili dosyalarının düzenlenmesi ve kök dizin erişimi elde edilmesiyle sonuçlanıyor.

Saldırı süreci, bir AF_ALG soketinin açılması ve ardından çekirdeğin önbelleğe alınmış /usr/bin/su dosyasına yazma işleminin tetiklenmesi adımlarını içeriyor. Bu yöntemle sisteme sızan kullanıcılar, yönetici yetkilerine sahip olarak tüm kısıtlamaları aşabiliyor.

Bu zafiyet, uzaktan doğrudan tetiklenebilir olmasa da yerel bir kullanıcının sistem üzerindeki tüm süreçleri etkilemesine olanak sağlıyor. Sayfa önbelleğinin sistemdeki tüm süreçler arasında paylaşılması, açığın konteynerler arası etkiler yaratmasına da yol açıyor.

Dağıtımlardan Güvenlik Güncellemesi

Copy Fail, 2022 yılında keşfedilen Dirty Pipe güvenlik açığı ile benzerlik gösteriyor. Uzmanlar, her iki zafiyetin de sayfa önbelleğine veri sızdırılması temelinde çalıştığını ve benzer bir sınıflandırmaya girdiğini belirtiyor.

Amazon Linux, Debian, Red Hat Enterprise Linux, SUSE ve Ubuntu gibi büyük Linux dağıtımları, söz konusu güvenlik açığına karşı kendi güvenlik bültenlerini yayınladı. Kullanıcıların sistemlerini korumak için ilgili dağıtımların sağladığı güncellemeleri takip etmeleri önem taşıyor.

Bu güvenlik açığının taşınabilir, küçük ve gizli olması, onu oldukça tehlikeli kılıyor. Aynı zamanda herhangi bir yarış durumu veya çekirdek ofseti gerektirmemesi, saldırganların bu açığı güvenilir bir şekilde kullanabilmesine olanak tanıyor.

Sistem yöneticileri ve Linux kullanıcıları, bu kritik zafiyet hakkında ne düşünüyorsunuz?

Teknolojide öne çıkan diğer haberler
  • Apple, yılın ikinici çeyreğinde rekor gelir elde etti
  • Yapay zeka asistanlarında görünür olmanın yeni yolu GEO
  • Xiaomi Smart Band 10 Pro Lansman Tarihi Sızdırıldı
  • Xiaomi Android 17 Beta Programını Başlattı
Paylaş WhatsApp Facebook LinkedIn Twitter Threads Bluesky Telegram
medyapress favicion
editor
  • Website

MedyaPress

Öne Çıkan Haberler

  • Milyarderin gündem yaratan açıklaması… Yaşam Milyarderin gündem yaratan açıklaması…
  • 3 binden fazla kiralık kasanın boşaltıldığı tarihi banka soygununda üç Türk havaalanında yakalandı Yaşam 3 binden fazla kiralık kasanın boşaltıldığı tarihi banka soygununda üç Türk havaalanında yakalandı
  • ChatGPT’ye güvendi, ölümün kıyısından döndü Yaşam ChatGPT’ye güvendi, ölümün kıyısından döndü
  • Tonlarca balığı uçakla yağdırdılar Yaşam Tonlarca balığı uçakla yağdırdılar
  • 190 yaşına kadar yaşamak mümkün mü? Bilim insanları sınırı hesapladı Bilim 190 yaşına kadar yaşamak mümkün mü? Bilim insanları sınırı hesapladı

Gündemdeki Başlıklar

  • Cumhurbaşkanı Erdoğan Halil İnalcık’ı andı Siyaset Cumhurbaşkanı Erdoğan Halil İnalcık’ı andı
  • Gülistan Doku soruşturmasında Handan Sonel’in ifadesi ortaya çıktı Gündem Gülistan Doku soruşturmasında Handan Sonel’in ifadesi ortaya çıktı
  • Muğla’da orman yangını. 5 hektar ziraat ve orman alanı zarar gördü, 1 kişi gözaltında Gündem Muğla’da orman yangını. 5 hektar ziraat ve orman alanı zarar gördü, 1 kişi gözaltında
  • Bakan Gürlek’ten Gülistan Doku açıklaması: ‘Peşini bırakmayacağız’ Gündem Bakan Gürlek’ten Gülistan Doku açıklaması: ‘Peşini bırakmayacağız’
  • ABD’de yeni konut satışları beklentileri aştı Ekonomi ABD’de yeni konut satışları beklentileri aştı

Editörün Seçtikleri

  • Dünya Kupası’nın fenomeniydi, bambaşka bir ülkeye transfer oldu Spor Dünya Kupası’nın fenomeniydi, bambaşka bir ülkeye transfer oldu
  • ChatGPT çöktü mü, neden açılmıyor? OpenAI doğruladı Teknoloji ChatGPT çöktü mü, neden açılmıyor? OpenAI doğruladı
  • Fenerbahçe’den 100 milyon euro iddiasına yanıt Spor Fenerbahçe’den 100 milyon euro iddiasına yanıt
  • NBA’in milyarder yıldızı LeBron James, Philadelphia 76ers ile anlaştı en düşük maaşa imza attı Spor NBA’in milyarder yıldızı LeBron James, Philadelphia 76ers ile anlaştı en düşük maaşa imza attı
  • Keith Urban’dan boşanan Nicole Kidman, İtalya’daki bir otelde özel sermaye yatırımcısıyla görüntülendi Magazin Keith Urban’dan boşanan Nicole Kidman, İtalya’daki bir otelde özel sermaye yatırımcısıyla görüntülendi
MedyaPress
Android için APK İndir iPhone için iOS Yakında

© 2026 MedyaPress. Tüm hakları saklıdır. Tasarım ve yayın altyapısı MedyaPress Dijital Medya Ekibi tarafından geliştirilmektedir. Köşe yazıları, yorumlar ve konuk yazar içerikleri yazarlarının kişisel görüşlerini yansıtır; hukuki sorumluluk ilgili yazarlara aittir.

  • Künye
  • Uluslararası Yayın İlkeleri
  • Erişilebilirlik Politikamız
  • STDGD Yayın politikası
  • Öneri ve Bilgi Formu
  • Konuk Yazar Başvuru Formu
  • Reklam ve Sponsorlu İçerik Politikası
  • Tekzip
  • Gizlilik Politikası
  • Çerez politikası
  • İçerik Kullanım Şartları
  • Editoryal İlkeler
  • İletişim
  • Röportaj ve Söyleşi Politikası
  • Sponsorluklar
  • STDGD
  • Yazarlarımız
  • Künye Sorgu
  • TouchFlow
  • E-Magazin
  • Join the MedyaPress Global Network
  • Hakkımızda
  • About Us
  • Yayınlarımız
  • Düzeltme Politikası
  • Düzeltmeler Arşivi
  • Hata Bildir
  • Yapay Zeka Kullanım Politikası

Type above and press Enter to search. Press Esc to cancel.