---
title: CISA, Linux kernel'deki üç zafiyetin aktif olarak istismar edildiğini bildirdi
url: https://www.dataloco.com/tr/cisa-linux-kerneldeki-uc-zafiyetin-aktif-olarak-istismar-edildigini-bildirdi
published: 2026-09-24T12:03:41+00:00
language: tr
section: Güvenlik
source: https://www.security.nl/posting/953977/CISA+meldt+actief+misbruik+van+drie+kwetsbaarheden+in+Linux+kernel?channel=rss
organizations: CISA
publisher: Dataloco
---

# CISA, Linux kernel'deki üç zafiyetin aktif olarak istismar edildiğini bildirdi

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Linux kernel'deki üç zafiyetin aktif olarak istismar edildiği konusunda uyarıda bulundu. Bu zafiyetler arasında CVE-2025-39682, CVE-2025-39964 ve CVE-2026-53266 yer almaktadır. Zafiyetlerin etkisi, 1 ile 10 arasında bir ölçekle sırasıyla 9.8, 7.8 ve 8.8 olarak değerlendirilmiştir (CVSS skoru).

CVE-2025-39682, TLS alım yolundaki "olağan dışı veya istisnai koşullar için yanlış kontrol" ile ilgilidir. Bu zafiyet, bir hizmet reddi (denial of service) oluşturabilir. CVE-2025-39964, bir yarış durumu (race condition) olup, hizmet reddi veya "veri bütünlüğü sorunlarına" yol açabilir. Son olarak, CVE-2026-53266, netfilter'ın SNAT modülünde yer alan bir zafiyettir ve yerel ayrıcalık yükseltme saldırısı (local privilege escalation attack) için istismar edilebilir.

CISA, aktif olarak saldırıya uğrayan zafiyetlerin bir listesini tutmakta ve yukarıda belirtilen zafiyetleri bu listeye eklemiştir. Amerikan hükümet kurumlarına, zafiyetleri üç gün içinde gidermeleri talimatı verilmiştir. Tüm zafiyetler için artık yamalar (patches) mevcuttur.

## This story in other languages

- [Svenska](https://www.dataloco.com/sv/cisa-varnar-for-aktivt-missbruk-av-tre-sarbarheter-i-linux-karnan)
- [Русский](https://www.dataloco.com/ru/cisa-preduprezdaet-o-aktivnom-ispolzovanii-trex-uiazvimostei-v-iadre-linux)
- [العربية](https://www.dataloco.com/ar/ththyr-mn-astghlal-nsht-lthlath-thghrat-fy-noa-lynks)
- [हिन्दी](https://www.dataloco.com/hi/cisa-na-linux-karanal-ma-tana-kamajaraya-ka-sakaraya-tharapayaga-ka-sacana-tha)
- [עברית](https://www.dataloco.com/he/cisa-linux)
- [Italiano](https://www.dataloco.com/it/cisa-segnala-sfruttamento-attivo-di-tre-vulnerabilita-del-kernel-linux)
- [Norsk](https://www.dataloco.com/no/cisa-melder-aktivt-misbruk-av-tre-sarbarheter-i-linux-kjernen)
