• 15-05-2026, 13:56:58
    #1



    Linux kernel'de 6 yıldır var olan bir race condition (ssh-keysign-pwn) açığını duyuruldu. Yerel kullanıcılar, belirli koşullarda root'a ait hassas dosyaları (SSH private key, /etc/ shadow gibi) okuyabiliyor. 14 mayıs 2026 öncesi (31e62c2ebbfd) tüm kernel sürümlerini etkiliyor. Ubuntu, Debian, Arch, CentOS, Raspberry Pi OS vs farketmiyor. POC yayınlandı.

    Upstream kernel'de (31e62c2e) - commit: 31e62c2ebbfdc3fe3dbdf5e02c92a9dc67087a3a (patch) yayınlandı, ancak henüz dağıtımlara gelmemiş olabilir. Gün içinde kernel update deneyin. Gelmemişse bu süreçte yerel kullanıcılarınızın shell erişimlerini geçici olarak kısıtlayın.

    Patch yayınlandı:
    https://almalinux.org/blog/2026-05-1...ve-2026-46333/
    https://blog.cloudlinux.com/ptrace-e...-kernel-update
  • 15-05-2026, 14:03:12
    #2
    Kişisel Rütbe
    Nginx i de güncelleyin
  • 15-05-2026, 18:32:59
    #3
    sunucuoptimizasyon.com
    Açık özetle bir root kullanıcısının işlem yapıp çıkış yaptıktan sonra bile bazı süreçlerin tam olarak durdurulmaması ve daha alt yetkili bir kullanıcının bu tam kapanmayan süreç üzerinden root kullanıcısının bazı yetkilerine sahip olmasına yarıyor.

    6 yıl önceki bir kernel commit'i ile başlamış ve bu zamana kadar fark edilmemiş.

    Açığın kapatıldığı kernel sürümleri;

    AlmaLinux 8: kernel-4.18.0-553.124.4.el8_10 (cloudlinux 8 için "lve" takısı olan kernel versiyonu) (açık almalinux 8'i direkt etkilemiyor ama yine de patch uygulanmış)
    AlmaLinux 9: kernel-5.14.0-611.54.6.el9_7 (cloudlinux 9 ile ortak kernel)
    AlmaLinux 10: kernel-6.12.0-124.56.5.el10_1 (cloudlinux 10 ile ortak kernel)

    Hemen güncellemek isteyenler almalinux test reposunu aktif ederek güncelleme yapabilir.

    Diğer linux dağıtımları hakkında bilgi almak için ilgili dağıtımın resmi site duyurularını takip ediniz.

    https://almalinux.org/blog/2026-05-1...ve-2026-46333/