Copy Fail (CVE-2026-31431)
Copy Fail (CVE-2026-31431)

Linux Kernel’de 8 Yıldır Saklanan ‘Copy Fail’ Açığı Root Erişimi Veriyor

Teknoloji Haberleri - Siber güvenlik dünyası, Linux işletim sisteminin kalbinde neredeyse on yıldır fark edilmeden duran bir Linux kernel güvenlik açığı ile sarsılıyor. Xint.io ve Theori ekiplerinin gün yüzüne çıkardığı, CVE-2026-31431 koduyla izlenen ve “Copy Fail” adı verilen bu zafiyet, sistemdeki en düşük yetkili bir kullanıcıyı dakikalar içinde tam yetkili yönetici konumuna taşıyabiliyor. Açığın 2017 yılında yapılan bir hata optimizasyonundan kaynaklandığı ve Ubuntu, Debian, Red Hat, SUSE gibi devlerin de aralarında bulunduğu neredeyse tüm Linux dağıtımlarını etkilediği doğrulandı. 7.8 CVSS puanı ile yüksek riskli kategoride yer alan açık, yapısı gereği sadece yerel değil, konteyner ortamlarında da ciddi tehditler barındırıyor.

Hatanın Temeli: Kripto Alt Sisteminde Bir Mantık Arızası

Sorunun kaynağı, Linux çekirdeğinin derinliklerinde, özellikle algif_aead modülünde yatan ince bir mantık hatası. 2017’de gerçekleştirilen bir iyileştirme çalışması, sayfa önbelleğinde yer alan kritik verilerin, kriptografik işlemler sırasında yazılabilir bir dağılım listesine kontrolsüzce dahil olmasına yol açtı. Bir saldırgan, AF_ALG soketi ve splice() sistem çağrısını akıllıca birleştirerek, yalnızca okuma iznine sahip olduğu hassas bir dosyanın (örneğin /usr/bin/su gibi bir setuid ikili dosyası) önbelleğe alınmış kopyasına kontrollü 4 baytlık bir veri yazabiliyor. Bu, diske hiç dokunulmadığı için bütünlük denetim araçlarına yakalanmayan, son derece sinsi bir manipülasyon anlamına geliyor.

Neden Bu Kadar Tehlikeli? Dört Kritik Özellik

Copy Fail’i benzerlerinden ayıran ve onu bir sistem yöneticisinin kabusuna dönüştüren dört önemli özelliği var. İlk olarak, saldırı son derece taşınabilir; aynı kısa Python betiği, mimari veya dağıtım fark etmeksizin hemen hemen tüm sistemlerde çalışıyor. İkincisi, inanılmaz derecede küçük; tüm istismar kodu yalnızca 732 bayt uzunluğunda. Üçüncü ve belki de en tehlikelisi, saldırı gizli bir şekilde işliyor. Sayfa önbelleğine yapılan yazım, geleneksel dosya yazma yolunu atladığı ve disk üzerindeki orijinal dosyayı değiştirmediği için, sistem yeniden başlatıldığında tüm izler kayboluyor ve standart güvenlik taramaları hiçbir anormallik görmüyor. Son olarak, sayfa önbelleğinin ana bilgisayar üzerindeki tüm süreçler ve konteynerlar arasında paylaşılıyor olması, bu açığı yalnızca bir yetki yükseltme değil, aynı zamanda güçlü bir konteyner kaçış ve düğüm ele geçirme aracına dönüştürüyor.

Dirty Pipe ile Aynı Sınıfta, Ama Çok Daha Güvenilir

Uzmanlar, Copy Fail ile 2022’de büyük ses getiren Dirty Pipe (CVE-2022-0847) açığı arasında güçlü bir akrabalık bağı olduğunu vurguluyor. Her ikisi de düşük yetkili bir kullanıcının sayfa önbelleğine müdahale etmesine dayanan aynı saldırı sınıfına ait. Ancak Copy Fail’in rakiplerine göre çarpıcı bir üstünlüğü var. Dirty Cow gibi eski açıklar, başarılı olmak için genellikle karmaşık yarış koşulları, tekrar denemeler ve hatta sistem çökmelerini göze almayı gerektirirken, Copy Fail düz çizgisel bir mantık hatasından besleniyor. Saldırı, herhangi bir zamanlama oyununa veya çekirdek ofset bilgisine ihtiyaç duymadan, yüzde yüze yakın bir güvenilirlikle ve milisaniyeler içinde çalışıyor. Bu öngörülebilirlik, onu hem penetrasyon test uzmanları hem de kötü niyetli saldırganlar için son derece değerli kılıyor.

Devlerden Peş Peşe Uyarılar Geldi

Açığın 29 Nisan 2026’da kamuoyuna duyurulmasının hemen ardından başta Amazon Linux, Red Hat, Ubuntu, Debian ve SUSE olmak üzere tüm büyük Linux dağıtımları kendi güvenlik bültenlerini yayınladı. Avrupa Birliği Siber Güvenlik Ajansı (CERT-EU) da sert bir uyarıyla, özellikle Kubernetes düğümleri ve CI/CD iş akışları gibi güvenilmeyen iş yüklerinin koştuğu ortamların acilen önlem alması gerektiğini duyurdu. Şu an için kalıcı yamalar dağıtımlara entegre edilme aşamasında ve sistem yöneticilerine, resmi güncellemeler yayınlanana kadar algif_aead çekirdek modülünü devre dışı bırakmaları şiddetle tavsiye ediliyor. Bu geçici çözüm, dm-crypt, LUKS ve SSH gibi hayati servisleri etkilemeden saldırı yüzeyini büyük ölçüde daraltıyor.

AI Destekli Keşif, Yeni Bir Dönemin Habercisi

Bu açığın keşif hikayesi de en az kendisi kadar ilgi çekici. Theori araştırmacısı Taeyang Lee’nin Linux kripto alt sisteminin sayfa önbelleğiyle etkileşimi üzerine yaptığı manuel bir çalışma, Theori’nin kendi geliştirdiği Xint Code isimli yapay zeka aracına yön verdi. Sadece bir saatlik bir tarama ve tek bir operatör komutu sonrasında, bu kritik hata gün yüzüne çıktı. Bu olay, yapay zeka destekli güvenlik araştırmalarının sıfır-gün avcılığında nasıl bir çığır açtığının ve artık milyon dolarlık istismar araçlarıyla eşdeğer hataların bile çok kısa sürelerde bulunabileceğinin en somut kanıtlarından biri olarak kayıtlara geçti. Teknoloji Haberleri - Teknoloji Medya

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Yapay Zeka İş Gücü Dönüşümü Hızlandı: Çalışanların Yarısı İşini Kaybetmekten Korkuyor - 15.06.2026Diyabet Hastaları İçin Yaz Alarmı: Kan Şekeri Normal Olsa Bile Bu Gizli Tehlike Kapıda - 15.06.2026Sindirim Sistemi Hastalıklarında Ameliyatsız Dönem: Erken Evre Kanserlerde EMR Umut Veriyor - 15.06.2026Endurance Energy, Ateş Çemberi’ndeki Deniz Altı Jeotermal Kaynaklarla Kıyı Şehirlerine Enerji Taşımak İstiyor - 14.06.2026Işıkla Uçak Yakıtı Üretildi: Syzygy’nin Rigel Reaktörü Biyogazı SAF’a Dönüştürüyor - 14.06.2026Nükleer Tahrikli Araç Gemisi İçin Kritik Eşik Aşıldı: Erimiş Tuz Reaktörlü Dev Gemi Mümkün Görünüyor - 14.06.2026Xiaomi Robotik Şarj Kolu Tanıtıldı: Elektrikli Araçlar Kendi Kendine Şarj Olacak - 14.06.2026Samsung One UI 8.5 güncellemesi tamamlandı: İşte güncelleme alan tüm Galaxy modelleri - 14.06.2026Microsoft Advanced Shader Delivery PC oyuncularının yıllardır beklediği sorunu çözüyor - 14.06.2026Lenovo ThinkBook 16p 2026 Tanıtıldı: Core Ultra 7 251HX ve RTX 5060 ile Güç Dengesi Yeniden Kuruluyor - 14.06.2026ASUS Adol PO102 Bluetooth Hoparlör Tanıtıldı: IP67 Koruma, Auracast Desteği ve 10 Saat Pil Ömrü - 14.06.2026Roborock S9 ve S9+ Tanıtıldı: 13.000 Pa Emiş Gücü ve Akıllı Haritalama Bir Arada - 14.06.2026İskoçya’daki Çalı Kuşları Yeni Türlere Dönüşüyor Olabilir: Evrim İki Adada Farklı Yollar İzledi - 14.06.2026NASA İkiz Astronot Deneyi İnsan Genlerinin Uzayda Nasıl Değiştiğini Ortaya Çıkardı - 14.06.2026Yumurta Rengi Neden Farklı? Cevabı Tavuğun Kulak Memesinde ve Dinozorlarda Saklı - 14.06.2026Google Türkiye Yapay Zeka Yatırımı Büyüyor: Kamu Hizmetleri ve Deprem Teknolojilerine 2 Milyon Dolarlık Destek - 14.06.2026iPhone SE 3 Satın Alınır mı? Apple’ın Yeni Stratejisi Eski Favoriyi Geri Plana İtti - 14.06.2026Güneş Işığının Dünya’ya Ulaşma Süresi Sanılandan Çok Daha Uzun - 14.06.2026Google ve UC San Diego, 2.000 Eski Pixel Telefonla Düşük Karbonlu Veri Merkezi Kuruyor - 14.06.2026ChatGPT Plus Türkiye Fiyatı 999 TL Oldu: Yerel Fiyatlandırma Dönemi Sona Erdi - 14.06.2026LG UltraGear 34GX90SB-W Tanıtıldı: webOS Destekli 240 Hz OLED Oyuncu Monitörü Dikkat Çekiyor - 14.06.2026Xiaomi Mijia Portable Coffee Machine Tanıtıldı: 20 Bar Basınçlı Taşınabilir Espresso Makinesi Geliyor - 13.06.2026Xiaomi MiMo Code Tanıtıldı: Ücretsiz ve Açık Kaynak Yapay Zekâ Kodlama Asistanı Claude Code’a Rakip Oluyor - 13.06.2026Siri AI Uyumlu Cihazlar: iOS 27 ile Hangi iPhone, iPad, Mac ve Apple Watch’lar Destekleniyor? - 13.06.2026Google TPU Icefish ile Ezber Bozuyor: Samsung 2nm ve TSMC 1.4nm Aynı Yapay Zekâ Çipinde Buluşabilir - 13.06.2026Meta Edits Yapay Zeka Asistanı ve Masaüstü Sürümü Duyuruldu: CapCut Rekabetinde Yeni Dönem - 13.06.2026SpaceX Uzay Veri Merkezleri Projesi: 1 Milyon Yapay Zeka Uydusu Uzayın Geleceğini Değiştirebilir - 13.06.2026Z Kuşağı Google’dan Uzaklaşıyor: TikTok ve Instagram Yeni Nesil Arama Motoruna Dönüştü - 13.06.2026Yapay Zekalı Trafik Kameraları Atina’da Sınıfta Kaldı: 13 Bin Cezanın Büyük Bölümü İptal Edildi - 13.06.2026CRISPR ile Genetiği Değiştirilen Kancalı Kurtlar Balon Balığı Zehrine Karşı Panzehir Üretiyor - 13.06.2026Modos Flow Tanıtıldı: 60Hz E-Ink Monitörlerle Yeni Dönem Başlıyor - 13.06.2026Visa, Yapay Zekâ Agent’ları ve Stablecoin Çözümlerini Duyurdu - 13.06.2026HONOR 10.000 Nit Ekran Parlaklığı ve 10.000mAh Batarya ile Yeni Rekora Hazırlanıyor - 13.06.2026Anthropic Fable 5 Mythos 5 Erişim Engeli: ABD Hükümetinden Sürpriz Karar - 13.06.2026Valve Steam Frame Sevkiyatları Ortaya Çıktı: Yaz Lansmanı İçin Geri Sayım Başladı - 13.06.2026Honor X7e Plus 5G Geliyor: 5G Destekli Yeni Model İçin İlk Bilgiler Ortaya Çıktı - 13.06.2026Windows 11 Yerel Yapay Zeka Özellikleri Nvidia RTX 30 Serisi GPU’lara Geliyor - 13.06.2026Google Arama Ajanları Kullanıma Sunuldu: AI Mode Artık 7/24 Sizin Yerinize Araştırma Yapıyor - 13.06.2026Yeni Ferveret Soğutma Sistemi Veri Merkezlerinde Su Tüketimini Ortadan Kaldırabilir - 12.06.2026Ateşin İlk Efendileri: İnsanlığın Ateşle Tanışma Tarihi 1,8 Milyon Yıl Öncesine Uzanıyor - 12.06.2026Samsung Telefonlara Yeni Google Play Sistem Güncellemesi Geldi - 12.06.2026Huawei HarmonyOS 7, 64 KB Bellekli IoT Cihazlarına Destek Getiriyor: Pil Ömrü 1 Yıla Çıkabilir - 12.06.2026Bluesky Grup Sohbeti Özelliğini Yayınladı: Topluluklar Dönemi Resmen Başlıyor - 12.06.2026Samsung Galaxy A27 5G Tanıtıldı: 120Hz AMOLED Ekran ve 2032’ye Kadar Güncelleme Desteği - 12.06.2026Xiaomi Xring O3 Geliyor: Snapdragon 8 Elite Gen 6 ve Dimensity 9600’e Rakip Olacak - 12.06.2026Montage Technology DDR5 RCD06 ile 9200 MT/s Dönemini Başlattı: Veri Merkezlerinde Yeni Hız Yarışı - 12.06.2026WhatsApp’ta Passkey Nedir? SMS Kodlarını Tarihe Karıştıran Güvenlik Özelliği Nasıl Kullanılır? - 12.06.2026vivo X Fold6 MediaTek ile Ortak Geliştirilen Özel Çiple Geliyor - 12.06.2026Yapı Kredi Kripto Varlık Saklama Hizmeti İçin SPK’dan Kritik Onay - 12.06.2026Tivibu GO 2026 Dünya Kupası Maçlarını Ücretsiz ve Kotasız İzleme Fırsatı Sunuyor - 12.06.2026Volkswagen ID.Era 8X tanıtıldı: 345 km elektrikli menzil sunan dev SUV ortaya çıktı - 12.06.2026Netflix Rekabet Kurumu Kararı Sonrası Türkiye’de İçerik Üretim Modelini Değiştiriyor - 12.06.2026Toyota’dan AB’ye Çağrı: Türkiye de Made in Europe Kapsamına Alınmalı - 12.06.2026Elon Musk SpaceX Halka Arzı Sonrası Dünyanın İlk Trilyoneri Oldu - 12.06.2026İnsan Kaynaklı Küresel Isınma 1,37°C’ye Ulaştı: Paris Anlaşması Hedefi 2030’dan Önce Aşılabilir - 11.06.2026Office 2019 for Mac Desteği Fiilen Bitiyor: Microsoft Temmuz’da Düzenleme ve Kaydetmeyi Kapatacak - 11.06.2026Tembel Hayvan Genomu Çözüldü: 30 Milyon Yıllık Enerji Tasarrufunun Sırrı Ortaya Çıktı - 11.06.2026BTK Elektronik Kimlik Doğrulama Zorunluluğu Başlıyor: Doğrulanmayan Hatlar Kapatılabilecek - 11.06.2026Vodafone ve OpenAI İş Birliği: ChatGPT 12 Ay Boyunca İnternetten Harcamayacak - 11.06.2026Xiaomi Mix Fold 5 ortaya çıktı: XRING O3 işlemci ve 200 MP kamera iddiası gündemde - 11.06.2026Huawei 16:10 Ekranlı Yeni Akıllı Telefonu Ortaya Çıktı: 7000mAh Batarya ve Kirin 9 Serisi İşlemci Dikkat Çekiyor - 11.06.2026Honor X80 Pro Max Ortaya Çıktı: 11.000mAh Batarya ve 90W Hızlı Şarj Dikkat Çekiyor - 11.06.2026Instagram Liquid Glass Arayüz Tasarımı Türkiye’de Yayında: Profil Düzenleme Özelliği de Geldi - 10.06.2026Apple Yazılım Güncellemeleri İçin Yeni Dönem: iOS 27 ile Performans ve Kararlılık Ön Planda - 10.06.2026ChatGPT Türkiye İçin Yeni Dönem: OpenAI ve Vodafone Türkiye İş Birliği Duyuruldu - 10.06.2026Google Gemini 3.5 Live Translate Tanıtıldı: 70’ten Fazla Dilde Gerçek Zamanlı Çeviri Dönemi Başlıyor - 10.06.2026Bellek Krizi Xbox Planlarını Değiştiriyor: Project Helix İçin Kritik Kararlar Masada - 10.06.2026Microsoft Exchange Server Güvenlik Güncellemesi Yayınlandı: CVE-2026-42897 İçin Kalıcı Düzeltme Geldi - 09.06.2026Nvidia GeForce Hotfix 610.52 Yayınlandı: G-SYNC Takılmaları ve Smooth Motion Çökmeleri Düzeltildi - 09.06.2026Yeni Audi Q7 ve SQ7 Tanıtıldı: 591 Beygirlik V8 Motor Dikkat Çekiyor - 09.06.2026Opera Android Güncellemesi ile Dünya Kupası İçin Canlı Skor Merkezi Kullanıma Sunuldu - 09.06.2026TCL SQD-Mini LED TV Serisi Türkiye’de Satışta: C8L, C7L ve Q7D Pro Sahneye Çıktı - 09.06.2026Instagram profil ızgarasını yeniden düzenleme özelliği herkese açıldı: Gönderiler artık istenilen sıraya taşınabilecek - 09.06.2026tvOS 27 Özellikleri Açıklandı: Apple TV’ye Daha Hızlı AirPlay, Yeni Podcasts ve Performans Artışı Geliyor - 09.06.2026Google AI Plus Fiyatı Düştü: 400 GB Depolama ve 4,99 Dolarla Yeni Dönem - 09.06.2026Tesla Türkiye faaliyet alanını genişletti: Optimus, veri merkezi, enerji sistemleri ve robotaksi dönemi başlıyor - 09.06.2026iOS 27 Tanıtıldı: Apple Intelligence, Yeni Siri AI ve Desteklenen iPhone Modelleri Açıklandı - 09.06.2026AMD AM5 Platformu 2029’a Kadar Desteklenecek: Yeni Zen Mimarileri Yolda - 08.06.2026En Güçlü Mobil İşlemciler Listesi Güncellendi: Snapdragon 8 Elite Gen 5 Zirveyi Ele Geçirdi - 08.06.2026Intel Nova Lake-S İşlemcisinin İlk Fiziksel Görüntüsü Sızdı: LGA-1954 Soketi Bir Kez Daha Doğrulandı - 08.06.2026Uçan Arabalar İçin Katı Hâl Bataryalar Zorunlu Hale Geliyor: Sektörün Geleceğini Bataryalar Belirleyecek - 08.06.2026CATL Sodyum-İyon Bataryaları Ticari Döneme Giriyor: İlk Teslimatlar Eylülde Başlıyor - 08.06.2026Ukrayna’da Kuşlar Fiber Optik Drone Kablolarıyla Yuva Kuruyor: Savaşın Doğada Bıraktığı Çarpıcı İz - 08.06.2026Bilim İnsanları Elmas Üretirken Tarihe Geçecek Bir Keşfe İmza Attı - 08.06.2026ChatGPT Süper Uygulama Dönemine Giriyor: OpenAI’ın Yeni Hedefi Sohbetten Fazlası - 08.06.2026Apple Mesajlar İçin İlk Yapay Zeka Temsilcisi Poke Resmen Onaylandı: Siri’ye Yeni Rakip - 08.06.2026Teamgroup PCIe 6.0 SSD tanıtıldı: 28 GB/s hız sunuyor ancak masaüstüne gelmesi zaman alacak - 08.06.2026WhatsApp Çoklu Hesap Özelliği iPhone Kullanıcılarına Açıldı: Tek Cihazda İki Hesap Dönemi - 08.06.2026AMD RDNA 5 Ekran Kartları 2028’e Kadar Ertelenebilir: Bellek Krizi Radeon Planlarını Vurdu - 08.06.2026iPhone 18 Pro Max Batarya Kapasitesi Ortaya Çıktı: Apple Tarihinin En Büyük Pili Geliyor - 08.06.2026Türkiye’de MS Hasta Sayısı 95 Bini Aştı: Uzmanlardan Erken Tanı ve Düzenli Takip Uyarısı - 08.06.2026Kuşların Yön Bulma Sırrı Çözüldü: Karaciğerdeki Hücreler Doğal Pusula Gibi Çalışıyor - 07.06.2026Huawei Ascend 950DT Tanıtım Tarihi Netleşti: Yapay Zeka İşlemcisinde Yeni Dönem Başlıyor - 07.06.2026Monako Glass Tanıtıldı: Dünyanın İlk Linux Tabanlı Akıllı Gözlüğü Geliyor - 07.06.2026Google Chrome Şimdiye Kadarki En Hızlı Sürümüne Ulaştı: Performans Testlerinde Rekor Sonuçlar - 07.06.2026Windows 11 Bing Arama Kapatma Özelliği Geliyor: Başlat Menüsü Tamamen Yerel Hale Gelebilir - 07.06.2026Microsoft Defender Antivirüs Testinde Sonuncu Oldu: Ücretsiz Rakipler Bile Daha Yüksek Puan Aldı - 07.06.2026Android ve iOS Güvenlik Karşılaştırması 2026: Hangi İşletim Sistemi Sizi Daha İyi Koruyor? - 07.06.2026DeepSeek V4 Pro, Huawei Ascend Çipleriyle Nvidia Hakimiyetine Meydan Okuyor - 06.06.2026Google SpaceX Yapay Zeka Anlaşması: Aylık 920 Milyon Dolarlık Dev GPU Hamlesi - 06.06.2026
Takip Et
×

Teknoloji ve Bilim Haberlerini Yakından Takip Edin

İçeriklerimizi faydalı bulduysanız, en güncel haberlere anında ulaşmak için Telegram kanalımızı takip edin.

Telegram Kanalını Takip Et
@teknolojimedya