TercihHaber
Telegram
SON DAKİKA
Teknoloji

Linux Çekirdeğinde Kritik Root Açığı: CVE-2026-46331 (Pedit COW)

✍️ TercihHaber 📖 2 dk okuma
Linux Çekirdeğinde Kritik Root Açığı: CVE-2026-46331 (Pedit COW)

Linux çekirdeğinde keşfedilen kritik bir güvenlik açığı, sistem yöneticilerini alarma geçirdi. CVE-2026-46331 olarak kodlanan ve “pedit COW” adı verilen zafiyet, yerel kullanıcıların root yetkisi elde etmesine izin veriyor. Qualys araştırmacıları tarafından bulunan güvenlik açığı, Linux çekirdeğinin bellek yönetimini etkiliyor ve özellikle pedit (packet editor) sürücüsündeki bir copy-on-write (COW) hatasından kaynaklanıyor. Açık, 4.0 ve sonraki sürümlerdeki tüm Linux çekirdeklerini etkiliyor.

Açığın Teknik Detayları

CVE-2026-46331, Linux çekirdeğinin pedit sürücüsünde bulunan bir Copy-On-Write zafiyetidir. Normalde COW, işletim sisteminin bellek sayfalarını verimli bir şekilde paylaşmasını sağlar. Ancak bu açık sayesinde yerel bir kullanıcı, özel hazırlanmış bir sistem çağrısıyla çekirdek belleğine yazabilir ve kendi yetkilerini root seviyesine yükseltebilir. Açığın istismarı, kullanıcının sisteme fiziksel veya uzaktan erişimi olmasını gerektiriyor, ancak herhangi bir kimlik doğrulama gerektirmiyor. Qualys, zafiyetin aktif olarak kullanıldığına dair henüz bir kanıt bulunmadığını belirtiyor.

Etkilenen Sistemler ve Dağıtımlar

Açık, Linux çekirdeği 4.0 ve sonraki tüm sürümlerinde mevcut. Büyük Linux dağıtımları bu açıktan etkileniyor: Ubuntu, Debian, Red Hat Enterprise Linux, CentOS, Fedora, SUSE, Arch Linux ve bunların varyantları. Dağıtımların çoğu, güvenlik güncellemelerini yayınladı veya yayınlamak üzere. Sistem yöneticilerinin, kullandıkları dağıtımın güvenlik bültenlerini takip ederek en kısa sürede yama uygulaması öneriliyor.

Korunma Yolları ve Öneriler

Açıktan korunmak için yapılması gerekenler şunlardır:

  • Linux çekirdeğini en son kararlı sürüme güncellemek. Qualys, çekirdek 6.1.24, 5.15.108, 5.10.181 ve sonraki yamalı sürümleri öneriyor.
  • Mümkün değilse, pedit sürücüsünü devre dışı bırakmak (ancak bu ağ işlevselliğini etkileyebilir).
  • Yerel kullanıcı hesaplarını sıkı denetlemek ve gereksiz yetkileri kaldırmak.
  • Güvenlik duvarı kuralları ile yetkisiz erişimleri engellemek.

Bağımsız Değerlendirme

Bu açık, Linux çekirdeğindeki yazılım hatalarının, işletim sisteminin temel güvenlik modelini nasıl tehdit edebileceğini bir kez daha gösteriyor. COW tabanlı zafiyetler, geçmişte de (örneğin Dirty COW) benzer etkilere yol açmıştı. Linux topluluğunun hızlı yanıtı ve Qualys’in sorumlu açıklaması, bu tür kritik açıkların etkisini azaltmak için önemli. Sistem yöneticilerinin, güncelleme politikalarını sıkı tutmaları ve çekirdek güncellemelerini gecikmeden uygulamaları hayati önem taşıyor.

Etiketler:
Linuxgüvenlik açığıCVE-2026-46331pedit COWroot yetkisiçekirdek güncellemesi

İlgili Haberler

Meta Muse Image Görsel Üretiminde Akıl Yürütme Devri
Teknoloji

Meta Muse Image Görsel Üretiminde Akıl Yürütme Devri

15 dk önce

Xiaomi Redmi Note 17 Pro Max: 10.000 mAh Batarya ile Tanıtıldı
Teknoloji

Xiaomi Redmi Note 17 Pro Max: 10.000 mAh Batarya ile Tanıtıldı

30 dk önce

Uzayda Veri Merkezi Dönemi: NASA Liderinden Çığır Açan Öneri
Teknoloji

Uzayda Veri Merkezi Dönemi: NASA Liderinden Çığır Açan Öneri

45 dk önce

Apple'ın Yeni iPhone Tanıtımı İçin Tarih Belli Oldu
Teknoloji

Apple'ın Yeni iPhone Tanıtımı İçin Tarih Belli Oldu

1 sa önce

Yorumko SPONSORLU
Gerçek insanlar, gerçek yorumlar. Yorum yap, ek gelir elde et — kredilerini hediye çekine çevir.
Google yorumu satın al Yorum yap, kazan
Para kazandıran uygulamalar Evden ek gelir Instagram takipçi satın al Blog
Finans & ödeme kaynakları SPONSORLU
fintech.tr
Türkiye fintech ekosistemi: TCMB/SPK listeleriyle doğrulanmış şirket dizini, 65 terimlik sözlük ve kaynaklı analizler.
Fintech nedir?Şirket diziniSözlük
payments.tr
Ödeme sistemleri rehberi: sanal POS, linkle ödeme, marketplace altyapısı ve ödeme kuruluşu seçimi.
Sanal POSÖdeme kuruluşlarıLinkle ödeme
SEPA.tr
SEPA, IBAN ve euro transfer rehberi: 30'dan fazla ücretsiz araç, banka SEPA desteği ve gerçek maliyet hesabı.
IBAN doğrulamaSEPA mı SWIFT mi?Tüm araçlar
Diğer kaynaklar
nobelimplants.com İNGİLİZCE Dental implant tedavileri hakkında hasta bilgilendirme ve tedavi koordinasyon platformu. allon6.co.uk İNGİLİZCE All-on-6 ve tam çene implant tedavisi: maliyet, uygunluk ve tedavi planlama bilgi kaynağı.
Bu üç site aynı bağımsız yayın ağının parçasıdır ve birbirini tamamlar: sektör verisi, ödeme altyapısı ve Avrupa transferleri. Diğer kaynaklar bilgilendirme amaçlıdır; sağlık içerikleri tıbbi tavsiye yerine geçmez.
O
Offerqo SPONSORLU
Diş klinikleri için teklif platformu — diş bazında tedavi planı, hastanın dilinde markalı teklif, okunma anında bildirim.
30 gün ücretsiz dene Türkçe
valid.tr SPONSORLU
Google Maps’teki her kategori ve bölge için işletme listesi indirin — isim, telefon, adres ve web sitesi tek dosyada, kod bilgisi gerekmeden.
İşletme listesi indir Sektör rehberi
Diş klinikleri Kuyumcular Emlak ofisleri Avukatlar Eczaneler