Siber Güvenlik

CISA, Linux çekirdek açıklarının aktif istismarına dikkat çekti

CISA, Linux çekirdeklerinde bulunan üç güvenlik açığının aktif olarak istismar edildiğini duyurdu. Bir açık kritik seviyede.

CISA, Linux çekirdek açıkları ve siber güvenlik uyarısı hakkında bilgi veriyor.
CISA, Linux çekirdek açıkları ve siber güvenlik uyarısı hakkında bilgi veriyor. · Görsel: BleepingComputer

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Linux çekirdeklerinde bulunan üç güvenlik açığının siber saldırganlar tarafından istismar edildiğini bildirdi. Bu açıkların biri kritik seviyede olarak değerlendiriliyor ve acil önlem alınması gerektiği vurgulanıyor.

Güvenlik Açıkları ve Ciddiyet Dereceleri

CISA'nın bildirdiği üç güvenlik açığı, geçen hafta ayrı ayrı kaydedildi ve ciddiyet dereceleri orta ile kritik arasında değişiyor. Bu açıklar arasında en dikkat çekeni, 14 yıldır Linux çekirdeğinde bulunan CVE-2025-39964. Bu açık, çekirdeğin AF_ALG kriptografik soket arayüzündeki bir yarış durumu nedeniyle, eşzamanlı yazma işlemlerinin soket başına durumu bozmasına ve sistemlerin çökmesine yol açabiliyor.

  • CVE-2025-39964: Kriptografik soket arayüzündeki yarış durumu.
  • CVE-2026-53266: ebtables SNAT uygulamasındaki sınır dışı yazma açığı.
  • CVE-2025-39682: TLS alım yolundaki mantık hatası.

Federal Ajanslar İçin Acil Önlem

CISA, bu üç açığın federal ajanslar tarafından yüksek öncelikli olarak ele alınması gerektiğini belirtti. Ajanslar, mevcut güvenlik güncellemelerini ve iyileştirmeleri bugün sonuna kadar uygulamak zorundalar. CISA, bu açıkların siber saldırılarda kullanıldığını belirtse de, saldırıların detayları hakkında bilgi vermedi.

Açıkların Keşfi ve Mevcut Durum

Offensive security şirketi STAR Labs, CVE-2025-39964 açıklarını keşfetti ve bu açığı yapay zeka sistemlerinden bağımsız olarak bulduklarını duyurdu. Ayrıca, CVE-2025-39682 için kamuya açık istismarlar mevcut. Red Hat de bu açığın bilinen bir istismarı olduğunu doğruladı.

Araştırmacı Kimmo Suominen, CVE-2026-53266 için teknik bir analiz ve yamanma durumu izleyicisi yayımladı. Ancak, önerilen istismar zincirinin Dirty Pipe ile benzerlik gösterdiği ve kamuya açık istismar kodlarıyla kanıtlanmadığı belirtiliyor.

Olası Tehditler ve Önlemler

CISA, bu üç açığın “adli triage” gerektirdiğini ifade etti. Bu, etkilenen her varlığın, istismar belirtileri açısından incelenmesi gerektiği anlamına geliyor. Şu anda, bu üç açık için fidye yazılımları tarafından istismar edildiğine dair bir işaret bulunmuyor.

Sonuç olarak, Linux çekirdeklerindeki bu kritik güvenlik açıkları, sistem yöneticileri ve kullanıcılar için önemli bir tehdit oluşturuyor. Acil güncellemelerin uygulanması ve güvenlik önlemlerinin gözden geçirilmesi, olası siber saldırılara karşı koruma sağlamak için hayati önem taşıyor.

Sık Sorulan Sorular

CISA nedir?

CISA, Amerika Birleşik Devletleri'nin siber güvenlik ve altyapı güvenliği ajansıdır.

CVE-2025-39964 açığı neyi ifade ediyor?

CVE-2025-39964, Linux çekirdeğindeki bir yarış durumu nedeniyle sistemlerin çökmesine yol açabilen bir güvenlik açığıdır.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü