Tag Archives | “SCTPhantom”

Yeni Debian 13 çekirdek güvenlik güncellemesi “Zapscape” ve “SCTPhantom” hatalarını gideriyor

Debian Projesi, önceki çekirdek güncellemesinden sadece bir hafta sonra, 6 Ağustos 2026 tarihinde, kararlı işletim sistemi serisi Debian 13 “Trixie”  kullanıcıları için Linux 6.12 LTS çekirdeğindeki yeni güvenlik açıklarını gideren yeni bir çekirdek güvenlik güncellemesi yayınladı. Yeni Debian 13 çekirdek güvenlik güncellemesinin “Zapscape” ve “SCTPhantom” hatalarını giderdiği söyleniyor. Tüm Debian 13 “Trixie” kullanıcılarının sistemlerini en kısa sürede güncellemeleri önemle tavsiye ediliyor. Yeni Debian 13 “Trixie” çekirdek güncellemesi, geçen haftaki çekirdek güvenlik güncellemesinde giderilen 68 güvenlik açığına kıyasla daha az sayıda, toplam 28 güvenlik açığını gideriyor. Bu güncellemedeki en önemli güvenlik açığı, CVE-2026-64564, diğer adıyla “SCTPhantom”, çekirdeğin SCTP ASCONF işleme mekanizmasındaki 18 yıllık bir kullanım sonrası serbest bırakma açığıdır; bu açık, yerel ayrıcalıksız bir kullanıcının root yetkisine erişmesine ve konteynerlerden kaçmasına olanak tanıyor. Ayrıca, KVM’nin MMU kodundaki CVE-2026-64561, diğer adıyla “Zapscape”, bir sanal makine konuğunun root kullanıcısının ana bilgisayarda root yetkisine yükselmesine veya bir saldırganın veya ele geçirilmiş bir web sitesinin geçici bir konuk çalıştırıp, hiç sanal makine çalıştırmayan bir ana bilgisayarda ana bilgisayar çekirdeğine içeriden saldırmasına olanak tanıyabileceği söyleniyor. Bu güncellemede giderilen diğer ilginç güvenlik açıkları arasında, ALSA cs35l41 ses kodeği sürücüsünde sistem çökmesine yol açan bir NULL işaretçi hatası olan CVE-2025-40098 ve KVM’nin iç içe VMX (nVMX) kodunda ana bilgisayar çekirdeği çökmesine veya hizmet reddine yol açan bir kullanım sonrası serbest bırakma hatası olan CVE-2026-64562 bulunuyor. Bu yeni çekirdek güvenlik güncellemesinde giderilen diğer güvenlik açıkları ise daha düşük profilli çekirdek alt sistem düzeltmeleri olarak tarif ediliyor. 

Continue Reading →

 

 

Konuya ilişkin olarak Salvatore Bonaccorso tarafından gönderilen bildiriyi inceleyebilirsiniz.