Müzakirə

Hata: Kernel 6.9+ Sürümlerinde MSG_OOB Açığı (CVE-2025-38236)

Başladan İMRAN · 16 sen 2025 21:38 · 185 Baxış · 0 Cavablar
Mövzunu Açan #0

Hata: Kernel 6.9+ Sürümlerinde MSG_OOB Açığı (CVE-2025-38236)


  • Sorun: Linux çekirdeğinin 6.9 ve sonrası sürümlerinde, MSG_OOB (out-of-band messaging) özelliği bellek hatası oluşturuyor. Bu açık kullanıldığında, saldırgan sandbox içinde çalışan bir uygulamadan kernel seviyesine erişip sistemi tamamen ele geçirebiliyor.

Neden Oluyor?


  • Kernel’de MSG_OOB özelliğinin bellek kontrol mekanizması eksik.
  • Özellikle Chrome gibi sandbox kullanan uygulamalarda kötü amaçlı kod çalıştırıldığında kernel belleğine sızılabiliyor.

Çözüm:


  1. Kernel’i güncelle → En az 6.9.8 veya üstü sürüme geç.
  2. Dağıtım güncellemelerini uygula → Ubuntu, Fedora, Arch vb. dağıtımının son güvenlik yamalarını yükle.
  3. Kendi kernelini derliyorsan → CONFIG_AF_UNIX_OOB seçeneğini devre dışı bırak (disable).
  4. Tarayıcı ve uygulamaları güncelle → Özellikle Chrome/Chromium tabanlı yazılımları en son sürüme getir.


Cavab vermək üçün daxil olmalısınız.

0 sitat seçildi