« Tüm yayınlar

Linux Çekirdeğinde Dört Yeni Yerel Root Açığı Ortaya Çıktı

Linux çekirdeğinde 10-21 yıllık dört yerel root açığı (DirtyAH6, TUNderflow, PPPoEject, DiagSpill) ifşa edildi; PoC'lar ve yamalar yayınlandı.

Güvenlik araştırmacısı Asim Manizada, linux-distros ambargosunun sona ermesinin ardından Linux çekirdeğinde 10 ila 21 yıldır var olan dört yerel yetki yükseltme (LPE) açığını kamuoyuyla paylaştı: DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) ve DiagSpill (CVE-2026-74469). Tüm dördü de yetkisiz yerel kullanıcıdan root'a kod çalıştırma sağlıyor ve kanıt niteliğinde çalışan PoC'lar GitHub'da yayınlandı.

İlk üç açık, ayrıcalıksız kullanıcı/ağ isim alanlarını veya belirli CAP'leri (CAP_NET_ADMIN/CAP_NET_RAW) gerektirirken, DiagSpill hiçbir özel ayrıcalık gerektirmeden yalnızca SCTP ve sctp_diag desteğiyle tetiklenebiliyor. Hata koşulları, AH6/XFRM yönlendirme başlığı doğrulama eksikliğinden (DirtyAH6), TUN alım tampon hesaplamasındaki alt taşmadan (TUNderflow), dev_hard_header() sırasında skb head'inin yeniden ayrılmasından kaynaklanan sarkık işaretçiden (PPPoEject) ve SCTP transport_count sayacının 16 bit sınırını aşmasından (DiagSpill) kaynaklanıyor. AppArmor ve SELinux, test edilen senaryolarda istismarları engellemiyor; dört hata da konteynerden host çekirdeğini bozabiliyor.

DirtyAH6 ve DiagSpill, çok özel koşullar altında uzaktan da erişilebilir; DirtyAH6 teorik olarak (zor da olsa) uzaktan root'a kadar taşınabiliyor. Düzeltmeler haftalar içinde kararlı ağaçlara işlendi; tüm yamaları içeren ilk sürümler 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 ve 7.2.4. Mühendisler için öncelik, çekirdek güncellemesi yapmak; alternatif olarak ayrıcalıksız kullanıcı isim alanlarını devre dışı bırakmak ve kullanılmayan AH6, TUN, PPPoE veya SCTP modüllerini kaldırmak kısa vadeli hafifletme sağlıyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz