Konuyu Açan
#0
Hata: Kernel 6.9+ Sürümlerinde MSG_OOB Açığı (CVE-2025-38236)
- Sorun: Linux çekirdeğinin 6.9 ve sonrası sürümlerinde, MSG_OOB (out-of-band messaging) özelliği bellek hatası oluşturuyor. Bu açık kullanıldığında, saldırgan sandbox içinde çalışan bir uygulamadan kernel seviyesine erişip sistemi tamamen ele geçirebiliyor.
Neden Oluyor?
- Kernel’de MSG_OOB özelliğinin bellek kontrol mekanizması eksik.
- Özellikle Chrome gibi sandbox kullanan uygulamalarda kötü amaçlı kod çalıştırıldığında kernel belleğine sızılabiliyor.
Çözüm:
- Kernel’i güncelle → En az 6.9.8 veya üstü sürüme geç.
- Dağıtım güncellemelerini uygula → Ubuntu, Fedora, Arch vb. dağıtımının son güvenlik yamalarını yükle.
- Kendi kernelini derliyorsan → CONFIG_AF_UNIX_OOB seçeneğini devre dışı bırak (disable).
- Tarayıcı ve uygulamaları güncelle → Özellikle Chrome/Chromium tabanlı yazılımları en son sürüme getir.
