CVE-2026-31431, Linux kernel içinde bulunan ve yerel kullanıcıların sistem belleğini manipüle ederek yetkilerini yükseltmesine izin veren kritik bir güvenlik açığıdır. Bu zafiyet, saldırganın kısa bir exploit ile root erişimi elde etmesine yol açabileceğinden, acil kernel güncellemesi gerektirir. Eğer son kernel sürümünde değilseniz güncellemeniz önerilir.
Seviye: Yüksek
Risk skoru: 7.8
Yayınlanma: 22 Nisan 2026
Güncellenme: 27 Nisan 2026
CVE Link: https://www.cve.org/CVERecord?id=CVE-2026-31431
Önemli: Linux kernel update işlemleri her ne kadar güvenli de olsa, oluşabilecek sorunlarda sorumluluk size aittir, riski düşürmek için bir sistem yöneticisinden destek almanızı öneririm.
CVE-2026-31431: Linux Kernel'de Kritik Root Yetki Yükseltme Açığı
2
●328
- 30-04-2026, 04:05:03Bilgi için teşekkürler @CliaWeb.
Risk altındaki kernel sürümleri: 4.14 ile 6.19.12 (6.19.12 dahil değil) arası sürümler. (uname -r ile kernel sürümüne bakabilirsiniz)
Debian, Arch, Fedora, Rocky Linux, AlmaLinux ve Oracle Linux dağıtımları için ilgili kernel sürümlerinde test edilmiş ve doğrulanmış bir açık. İki ayrı bug'ın birleşiminden meydana geliyor ve uzun süredir var olan ama yeni keşfedildiği söylenen bir açık bu.
Kernel güncellemek için: yum update kernel (debian için: apt update && apt full-upgrade)
KernelCare kullanıyorsanız: kcarectl --update
Bu arada KernelCare'da kcarectl --patch-info komutu ile baktığımda bu açıkla ilgili bir patch kaydı göremedim, belki başka şekilde bir patch eklemiş olabilirler. algif_aead modülünü kapatacaktım ama zaten sunucumda bu modül bulunmuyordu.
Eğer kernel güncellemesi yapma şansınız yoksa algif_aead modülünü devre dışı bırakabilirsiniz, tabii bu modülü kullanan birşeyler varsa sorun yaşayabilirsiniz. - 30-04-2026, 23:55:39CloudLinux kullananlar kontrol ederek sistem yöneticisine uygulatsın; https://blog.cloudlinux.com/cve-2026...on-and-patches