Siber Güvenlik

CISA, Yabanda Sömürülen Üç Linux Kernel Açığını Listeye Aldı

CISA, Yabanda Sömürülen Üç Linux Kernel Açığını Listeye Aldı
Yaz Boyunca Malta'da İngilizce

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Cuma günü Linux çekirdeğini etkileyen üç güvenlik açığını aktif sömürü kanıtlarına dayanarak Bilinen Sömürülen Açıklar KEV kataloğuna ekledi.

Açıklar aşağıda listeleniyor:

CVE-2025-39682 (CVSS puanı: 9.8) - TLS alım yolundaki olağandışı veya istisnai durumlar için uygunsuz kontrol açığı. Yerel kimliği doğrulanmış kullanıcıların bellek sızıntısına veya hizmet reddine DoS yol açmasına imkan verebilir.

CVE-2026-53266 (CVSS puanı: 8.8) - ebtables Kaynak Ağ Adresi Çevirisi SNAT Adres Çözümleme Protokolü ARP yeniden yazma yolundaki sınır dışı yazma açığı. Yerel bir saldırganın istem dışı sistem davranışına, DoS’a veya yerel yetki yükseltmesine neden olmasına yol açabilir.

CVE-2025-39964 (CVSS puanı: 7.8) - Aynı AF_ALG soketine eş zamanlı yazmalara izin veren yarış durumu açığı. Yerel bir saldırganın sistemi çökertmesine veya kriptografik işlem sonuçlarını bozmasına, böylece DoS veya veri bütünlüğü sorunlarına yol açmasına imkan verir.

Üç açığın yabanda nasıl sömürüldüğüne ve tek bir saldırı zincirinin parçası olarak silahlandırılıp silahlandırılmadığına dair şu an için detay bulunmuyor. Red Hat ise 19 Eylül 2026 tarihinde saat 02.00 UTC itibarıyla tüm açıklar için danışmanlıklarını güncelleyerek aktif sömürüyü teyit etti.

Red Hat açıklamasında, “Bu CVE yüksek risklidir ve bu açığı kullanan bilinen genel sömürü araçları vardır. Açığı yüksek öncelikle ele alın” dedi.

Bağlayıcı Operasyonel Direktif BOD 26-04: Riski Önceliklendirerek Güvenlik Güncellemelerini Önceliklendirme kapsamında Federal Sivil Yürütme Şubesi FCEB kurumlarının gerekli düzeltmeleri 21 Eylül 2026’ya kadar uygulaması öneriliyor.

Gelişme, güvenlik araştırmacısı Asim Manizada’nın Linux çekirdeğini etkileyen dört yerel yetki yükseltme açığını duyurmasıyla aynı döneme denk geldi: CVE-2026-80844 diğer adıyla DirtyAH6, CVE-2026-81000 diğer adıyla TUNderflow, CVE-2026-68121 diğer adıyla PPPoEject ve CVE-2026-74469 diğer adıyla DiagSpill.

Üniversite Destekli Dil Okulu

Kaynak: The Hacker News