Redhat 8-9 ve çatalı kullanan almalinux/cloudlinux 8-9u da kapsayan bir açık maalesef. Açığın kapatıldığı almalinux kernel sürümleri 24 saat içinde yayınlanacak. İsteyenler testing repo üzerinden güncelleme yapabilir. Uzaktan kod çalıştırma açığı olmaması tek tesellisi.
Patched kernel versions
- AlmaLinux 8 is patched in kernel-4.18.0-553.123.2.el8_10 and above
- AlmaLinux 9 is patched in kernel-5.14.0-611.54.3.el9_7 and above
- AlmaLinux 10 is patched in kernel-6.12.0-124.55.2.el10_1 and above
https://almalinux.org/blog/2026-05-07-dirty-frag/
Açığı geçici olarak kapatan bir patch komutu da verilmiş fakat henüz yeni olduğundan paylaşmıyorum test etmek gerek.
Hangi açığı takip edeceğimizi şaşırdık artık. Cpanel açığı ve yüzbinlerce sunucunun bu açıktan etkilenmesi dönüm noktası oldu sanırım bir anda birçok farklı yazılımda kritik güvenlik açıkları ortaya çıktı ve çıkmaya da devam ediyor.