Debate

Hata: Kernel 6.9+ Sürümlerinde MSG_OOB Açığı (CVE-2025-38236)

Iniciado por İMRAN · 16 sept 2025 21:38 · 184 Visitas · 0 Respuestas
Autor del tema #0

Hata: Kernel 6.9+ Sürümlerinde MSG_OOB Açığı (CVE-2025-38236)


  • Sorun: Linux çekirdeğinin 6.9 ve sonrası sürümlerinde, MSG_OOB (out-of-band messaging) özelliği bellek hatası oluşturuyor. Bu açık kullanıldığında, saldırgan sandbox içinde çalışan bir uygulamadan kernel seviyesine erişip sistemi tamamen ele geçirebiliyor.

Neden Oluyor?


  • Kernel’de MSG_OOB özelliğinin bellek kontrol mekanizması eksik.
  • Özellikle Chrome gibi sandbox kullanan uygulamalarda kötü amaçlı kod çalıştırıldığında kernel belleğine sızılabiliyor.

Çözüm:


  1. Kernel’i güncelle → En az 6.9.8 veya üstü sürüme geç.
  2. Dağıtım güncellemelerini uygula → Ubuntu, Fedora, Arch vb. dağıtımının son güvenlik yamalarını yükle.
  3. Kendi kernelini derliyorsan → CONFIG_AF_UNIX_OOB seçeneğini devre dışı bırak (disable).
  4. Tarayıcı ve uygulamaları güncelle → Özellikle Chrome/Chromium tabanlı yazılımları en son sürüme getir.


Debes haber iniciado sesión para responder.

0 citas seleccionadas