Etiket arşivi: çekirdek güvenlik güncellemesi

Yeni Debian 13 çekirdek güvenlik güncellemesi “Zapscape” ve “SCTPhantom” hatalarını gideriyor

Debian Projesi, önceki çekirdek güncellemesinden sadece bir hafta sonra, 6 Ağustos 2026 tarihinde, kararlı işletim sistemi serisi Debian 13 “Trixie”  kullanıcıları için Linux 6.12 LTS çekirdeğindeki yeni güvenlik açıklarını gideren yeni bir çekirdek güvenlik güncellemesi yayınladı. Yeni Debian 13 çekirdek güvenlik güncellemesinin “Zapscape” ve “SCTPhantom” hatalarını giderdiği söyleniyor. Tüm Debian 13 “Trixie” kullanıcılarının sistemlerini en kısa sürede güncellemeleri önemle tavsiye ediliyor. Yeni Debian 13 “Trixie” çekirdek güncellemesi, geçen haftaki çekirdek güvenlik güncellemesinde giderilen 68 güvenlik açığına kıyasla daha az sayıda, toplam 28 güvenlik açığını gideriyor. Bu güncellemedeki en önemli güvenlik açığı, CVE-2026-64564, diğer adıyla “SCTPhantom”, çekirdeğin SCTP ASCONF işleme mekanizmasındaki 18 yıllık bir kullanım sonrası serbest bırakma açığıdır; bu açık, yerel ayrıcalıksız bir kullanıcının root yetkisine erişmesine ve konteynerlerden kaçmasına olanak tanıyor. Ayrıca, KVM’nin MMU kodundaki CVE-2026-64561, diğer adıyla “Zapscape”, bir sanal makine konuğunun root kullanıcısının ana bilgisayarda root yetkisine yükselmesine veya bir saldırganın veya ele geçirilmiş bir web sitesinin geçici bir konuk çalıştırıp, hiç sanal makine çalıştırmayan bir ana bilgisayarda ana bilgisayar çekirdeğine içeriden saldırmasına olanak tanıyabileceği söyleniyor. Bu güncellemede giderilen diğer ilginç güvenlik açıkları arasında, ALSA cs35l41 ses kodeği sürücüsünde sistem çökmesine yol açan bir NULL işaretçi hatası olan CVE-2025-40098 ve KVM’nin iç içe VMX (nVMX) kodunda ana bilgisayar çekirdeği çökmesine veya hizmet reddine yol açan bir kullanım sonrası serbest bırakma hatası olan CVE-2026-64562 bulunuyor. Bu yeni çekirdek güvenlik güncellemesinde giderilen diğer güvenlik açıkları ise daha düşük profilli çekirdek alt sistem düzeltmeleri olarak tarif ediliyor. 

Okumaya devam et

Debian 13 “Trixie” çekirdek güvenlik güncellemesi 68 güvenlik açığını gideriyor

 
 

Debian Projesi, 31 Temmuz 2026 Cuma günü, kararlı işletim sistemi serisi Debian 13 “Trixie” için 68 güvenlik açığını gidermek üzere yeni bir Linux çekirdek güvenlik güncellemesi yayınladı. Yalnızca ayrıcalık yükseltme, hizmet reddi veya bilgi sızıntısına yol açabilecek 12 güvenlik açığını gideren yeni Debian 13 Linux çekirdek güvenlik güncellemesi; oldukça kapsamlı olup Linux 6.12 LTS çekirdeğindeki 68 güvenlik açığını da yamalıyor. Bu güvenlik açıklarının çoğu, ağ, depolama ve dosya sistemi sürücülerindeki kullanım sonrası serbest bırakma ve sınır dışı erişimden NULL işaretçi hatalarına kadar uzanan daha küçük, bireysel kapsamlı düzeltmeler olarak geliyor. Ancak bunların ayrıcalık yükseltmesine, hizmet reddine veya bilgi sızıntısına yol açabilecekleri belirtiliyor. Yeni Debian 13 “Trixie” çekirdek güvenlik güncellemesinde yamalanan en ciddi güvenlik açıklarının, trafik kontrol alt sisteminde uzaktan hizmet reddine ve uzaktan kod yürütme potansiyeline yol açan bir kullanım sonrası serbest bırakma açığı olan CVE-2026-64530’dan, Open vSwitch veri yolunda yerel ayrıcalık yükseltmesine ve root yetkisine yol açan yerel root güvenlik açığı olan CVE-2026-64531’e (diğer adıyla OVSwrap) kadar önemli güvenlik açıklarını giderdiği belirtiliyor.

Okumaya devam et