Dirty Frag neden Copy Fail’den ayrı ele alınmalı?
CVE-2026-43284 (“Dirty Frag”) 8 Mayıs 2026’da NVD’de yayımlandı; kernel.org CNA CVSS 3.1 skoru 8.8 (High). Mainline düzeltme f4c50a4034e6 (7.1-rc3) ile geldi; kararlı hatlar 5.10.255, 5.15.205, 6.1.171, 6.6.138, 6.12.87, 6.18.28 ve 7.0.5 civarında. İlişkili CVE-2026-43500 bazı dağıtımlarda aynı bakım dalgasında kapatıldı; RHEL 6–10 ve SLES 15 SP7 bu ikinci CVE için “etkilenmedi” olarak listelenir (rxrpc modülü taşınmaması vb.).
Copy Fail (CVE-2026-31431) AF_ALG/crypto yolundayken Dirty Frag ayrı bir kernel yüzeyidir. Aynı host’ta her iki yamayı da doğrulamak gerekir; tek bir USN/RHSA “tüm 2026 LPE’leri bitti” anlamına gelmez.
Dağıtım durumu (özet)
- Ubuntu: 22.04 (ör. 5.15.0-181), 24.04 (6.8.0-124), 26.04 (7.0.0-22) satırları her iki CVE için düzeltilmiş çekirdekler içerir. 18.04 / 20.04 düzeltmeleri Ubuntu Pro kanalındadır.
- Debian: 11 DLA-4572-1 (5.10.251-4), 12 DSA-6258-1, 13 DSA-6253-1.
- RHEL 8/9/10: CVE-2026-43284 için RHSA-2026:16195 / 16206 / 16062. CVE-2026-43500 RHEL’de etkilenmedi olarak geçer.
Eylül 2026’da Ubuntu hâlâ birikimli kernel bültenleri yayımlıyor (ör. USN-8816-1, 24 Eylül 2026; USN-8729-3, 21 Eylül 2026). Bu bültenler Dirty Frag’in ötesinde ek alt sistem açıklarını da kapatır; “sadece bir CVE’yi yamadım” demeyin, güncel meta-paket + reboot uygulayın.
Dedicated ve cloud’da pratik checklist
apt list --upgradable | grep linux-imageveyadnf updateinfo list secile bekleyen kernel paketlerini görün.- Canary host’ta yama + reboot; NIC/bonding ve storage sürücülerini doğrulayın.
- Live kernel’i
uname -rile paket sürümüyle karşılaştırın — HWE / cloud kernel kullanan Ubuntu sunucularında yanlış meta-paket sık hatadır. - VMware konuklarında (VMSA-2026-0006 yaması ayrı) Linux kernel yamasını aynı dönemde bitirin; hipervizör ve konuk yaması birbirinin yerine geçmez.
KuzeyDC unmanaged dedicated ve cloud Linux’ta yama disiplini sizin RACI’nizdedir. Snapshot veya yedek alın, bakım penceresini müşteri SLA’sına yazın. Resmi kaynaklar: Ubuntu Security Notices, Debian DSA/DLA, Red Hat CVE-2026-43284.