Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Linux çekirdeklerinde bulunan üç güvenlik açığının siber saldırganlar tarafından istismar edildiğini bildirdi. Bu açıkların biri kritik seviyede olarak değerlendiriliyor ve acil önlem alınması gerektiği vurgulanıyor.
Güvenlik Açıkları ve Ciddiyet Dereceleri
CISA'nın bildirdiği üç güvenlik açığı, geçen hafta ayrı ayrı kaydedildi ve ciddiyet dereceleri orta ile kritik arasında değişiyor. Bu açıklar arasında en dikkat çekeni, 14 yıldır Linux çekirdeğinde bulunan CVE-2025-39964. Bu açık, çekirdeğin AF_ALG kriptografik soket arayüzündeki bir yarış durumu nedeniyle, eşzamanlı yazma işlemlerinin soket başına durumu bozmasına ve sistemlerin çökmesine yol açabiliyor.
- CVE-2025-39964: Kriptografik soket arayüzündeki yarış durumu.
- CVE-2026-53266: ebtables SNAT uygulamasındaki sınır dışı yazma açığı.
- CVE-2025-39682: TLS alım yolundaki mantık hatası.
Federal Ajanslar İçin Acil Önlem
CISA, bu üç açığın federal ajanslar tarafından yüksek öncelikli olarak ele alınması gerektiğini belirtti. Ajanslar, mevcut güvenlik güncellemelerini ve iyileştirmeleri bugün sonuna kadar uygulamak zorundalar. CISA, bu açıkların siber saldırılarda kullanıldığını belirtse de, saldırıların detayları hakkında bilgi vermedi.
Açıkların Keşfi ve Mevcut Durum
Offensive security şirketi STAR Labs, CVE-2025-39964 açıklarını keşfetti ve bu açığı yapay zeka sistemlerinden bağımsız olarak bulduklarını duyurdu. Ayrıca, CVE-2025-39682 için kamuya açık istismarlar mevcut. Red Hat de bu açığın bilinen bir istismarı olduğunu doğruladı.
Araştırmacı Kimmo Suominen, CVE-2026-53266 için teknik bir analiz ve yamanma durumu izleyicisi yayımladı. Ancak, önerilen istismar zincirinin Dirty Pipe ile benzerlik gösterdiği ve kamuya açık istismar kodlarıyla kanıtlanmadığı belirtiliyor.
Olası Tehditler ve Önlemler
CISA, bu üç açığın “adli triage” gerektirdiğini ifade etti. Bu, etkilenen her varlığın, istismar belirtileri açısından incelenmesi gerektiği anlamına geliyor. Şu anda, bu üç açık için fidye yazılımları tarafından istismar edildiğine dair bir işaret bulunmuyor.
Sonuç olarak, Linux çekirdeklerindeki bu kritik güvenlik açıkları, sistem yöneticileri ve kullanıcılar için önemli bir tehdit oluşturuyor. Acil güncellemelerin uygulanması ve güvenlik önlemlerinin gözden geçirilmesi, olası siber saldırılara karşı koruma sağlamak için hayati önem taşıyor.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.