Henüz CVE numarası atanmamış
IPV6_FRAG_ESCAPE adlı yeni bir Linux yerel yetki yükseltme (LPE) ve container escape açığı yayınlandı.
Açık, Linux çekirdeğinin IPv6 fragmentation kod yolunda bulunan bir bellek yönetimi hatasından kaynaklanıyor. Yetkisiz bir kullanıcının container ortamı içerisinden ana sistem (host) üzerinde root yetkisi elde etmesine imkan tanıyor. Ayrıca açığa ilişkin PoC yayınlandığı için şu an biraz daha riskli diyebiliriz.
Not: İsminden dolayı "ben ipv6 kullanmıyorum beni etkilemez" gibi bir düşünceniz olmasın, bu öyle bir açık değil, çekirdeğin IPv6 fragmentation kod yolunda (code path) tetikleniyor.
Etkilenen sistemler:
- AlmaLinux 10
- RHEL 10
- CentOS Stream 10
- Linux 6.12 tabanlı çekirdek kullanan sistemleri
Patchler testing repolarda yayınlandı, mutlaka kernel güncelleyin.
AlmaLinux için:
https://almalinux.org/blog/2026-06-30-ipv6-frag-escape/
sudo dnf update 'kernel*' --enablerepo=almalinux-testing
kernel-6.12.0-211.28.2.el10_2 ve üzeri patchli kernel sürümleridir.