• 24-07-2026, 12:44:42
    #1
    sunucuoptimizasyon.com
    Linux Kernel 4.11 ve üzeri kernel sürümlerinde xfs dosya sistemini kullanan (reflink fonksiyonu açık olan) linux işletim sistemlerini etkileyebilecek bir LPE (Local Privilege Escalation) güvenlik açığı duyurulmuştur.

    Varsayılan olarak xfs dosya sistemini kullanan, xfs reflink fonksiyonu aktif durumda olan rhel 8-9-10, almalinux 8-9-10, rocky linux 8-9-10, cloudlinux 8-9-10, Oracle Linux 8-9-10 işletim sistemleri açıktan etkilenebilmektedir. Varsayılan olarak ext4 dosya sistemi kullanan ubuntu, debian işletim sistemlerinde eğer dosya sistemi olarak xfs tercih edilmiş ise bu işletim sistemlerinin de açıktan etkilenme riski bulunuyor.

    Kernel güncellemelerinizi işletim sisteminizin resmi kaynaklarından takip edip yapmayı unutmayınız.


    https://nvd.nist.gov/vuln/detail/CVE-2026-64600
    https://socprime.com/blog/cve-2026-6...ge-escalation/
    https://blog.cloudlinux.com/refluxfs...or-cloudlinux/
  • 24-07-2026, 16:07:15
    #2
    Arif üstadım bilgilendirme için teşekkürler. CloudLinux 8.10 sunucumuzu kontrol ettik. Aktif kernel 4.18 sürümünde olmasına rağmen kök dosya sistemi ext4 ve sunucuda bağlı herhangi bir XFS dosya sistemi bulunmadığı için CVE-2026-64600 açığından etkilenmedik.
    Buna rağmen genel güvenlik güncellemeleri kapsamında CloudLinux LVE kernelini 4.18.0-553.40.1 sürümünden stable depodaki 4.18.0-553.124.2 sürümüne güncelledik.
  • 24-07-2026, 16:39:55
    #3
    sunucuoptimizasyon.com
    FaLCoN_TiGeR adlı üyeden alıntı: mesajı görüntüle
    Arif üstadım bilgilendirme için teşekkürler. CloudLinux 8.10 sunucumuzu kontrol ettik. Aktif kernel 4.18 sürümünde olmasına rağmen kök dosya sistemi ext4 ve sunucuda bağlı herhangi bir XFS dosya sistemi bulunmadığı için CVE-2026-64600 açığından etkilenmedik.
    Buna rağmen genel güvenlik güncellemeleri kapsamında CloudLinux LVE kernelini 4.18.0-553.40.1 sürümünden stable depodaki 4.18.0-553.124.2 sürümüne güncelledik.
    Rica ederim.

    Yalnız güncellediğiniz kernel halen eski ve aşağıdaki güvenlik açıklarını içeriyor.

    Fragnesia (CVE-2026-46300)
    ssh-keysign-pwn (CVE-2026-46333)
    CIFSwitch (CVE-2026-46243)
    pedit COW (CVE-2026-46331)
    Januscape (CVE-2026-53359) (kvm sanallaştırma kullanıyorsanız)
    GhostLock (CVE-2026-43499)

    Yukardaki güvenlik açıkları ve bu konuda bahsedilen güvenlik açığının da kapatıldığı güncel cloudlinux 8 kerneli 4.18.0-553.144.1.lve.el8 veya daha yeni olan sürümdür.
  • 05-08-2026, 03:01:12
    #4
    Hocam bilgilendirme için teşekkürler hemen cpanel dahil kernel güncellemesi yaptım.

    [root@serverde ~]# uname -r
    4.18.0-553.144.1.lve.el8.x86_64
    [root@serverde~]#