CVE-2025-39964: AF_ALG'de 113.337 Dolarlık Linux Yetki Yükseltme Açığı
CVE-2025-39964: Linux AF_ALG'deki yarış durumu root yetkisi ve Docker kaçışına yol açıyor. STAR Labs araştırması kernelCTF'te 113.337 dolar kazandı.
STAR Labs araştırmacısı Muhammad Alifa Ramdhan, Linux çekirdeğinin AF_ALG kripto alt sisteminde CVE-2025-39964 olarak izlenen bir yarış durumu (race condition) tespit etti. Aynı AF_ALG soketini paylaşan yazıcılar arasındaki bu hata, sıradan bir kullanıcının root yetkisine yükselmesine ya da bir Docker konteynerinden host'a kaçmasına imkan tanıyor. Bing-Jhong Billy Jheng'in katkısıyla tamamlanan exploit zinciri, Google'ın kernelCTF programına gönderildi ve 113.337 dolar ödül kazandı.
AF_ALG, kullanıcı alanından soket API'si üzerinden doğrudan erişilebilen, herhangi bir özel yetki veya yapılandırma gerektirmeyen bir şifreleme arayüzü sunduğu için çekirdek istismarı açısından cazip bir saldırı yüzeyi oluşturuyor. Zafiyetli kodun aslında 2011'den beri çekirdekte bulunduğu ortaya çıktı.
Makale, 2026'da açıklanan ve aynı yıl Pwnie Awards'ta En İyi Yetki Yükseltme Hatası ödülünü DirtyFrag ile paylaşan 'Copy Fail' hatasından açıkça ayrışıyor: Copy Fail, AEAD yolunda düz mantık hatasıyken CVE-2025-39964 bir yarış durumu ve Copy Fail açıklanmadan önce, Eylül 2025'te bulunmuş. Dirty COW ve Dirty Pipe gibi geçmiş örneklere benzer şekilde, bu bulgu çekirdek geliştiricileri ve güvenlik araştırmacıları için soket erişimli alt sistemlerin denetiminin önemini yeniden gösteriyor.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz