Güvenlik · 22 Eylül 2026
Ayrıca şu dilde de yayımlandı English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Nederlands, Svenska, Polski, Русский, العربية
Amerika Birleşik Devletleri, Linux Kernel'deki 3 zafiyeti kötüye kullanım listesine ekledi
Amerika Birleşik Devletleri, Linux Kernel içerisinde bulunan üç zafiyetin kötüye kullanıldığını belirterek kamuoyunu uyardı. Amerika Birleşik Devletleri'ndeki idari kurumların acil önlem alması talep ediliyor.
Amerika Birleşik Devletleri Siber Güvenlik Altyapı Güvenliği Dairesi (CISA), yerel saatle 18 Eylül 2026 tarihinde, "Kötüye Kullanımın Onaylandığı Zafiyet Kataloğu (KEV)"na üç zafiyet ekledi. Zafiyetlerin giderilmesi için yamaların uygulanmasının yanı sıra, saldırı izlerinin de araştırılması isteniyor.
"CVE-2025-39682" kodlu zafiyet, Linux kernel'in TLS işleme fonksiyonu "kTLS" içerisinde bulunuyor. Alınan sıfır uzunluğundaki TLS kayıtları uygun bir şekilde işlenmediğinden, sonraki kayıtların yanlış varsayımlar ile işlenmesi riski bulunuyor.
Ayrıca, ağ köprülerinde paketleri işleyen "ebtables"ta "CVE-2026-53266" kodlu bir zafiyet tespit edildi. ARP paketlerinin kaynak MAC adresinin değiştirilmesi sırasında dış bellek alanına veri yazılma riski mevcut.
Kullanıcı alanından şifreleme işlemlerine erişim sağlamak için kullanılan "AF_ALG" arayüzünde, bir yarış durumu zafiyeti olan "CVE-2025-39964" kötüye kullanılıyor. Aynı sokete eş zamanlı yazma işlemleri nedeniyle verilerin beklenmedik şekilde karışması ve soketin iç durumunda tutarsızlık oluşma riski bulunuyor.