48,91 ₺ 21:24
Siber Güvenlik

Dirty Frag (CVE-2026-43284): Linux Kernel Yetki Yükseltme Zinciri ve Eylül 2026 Yamaları

2 dk okuma 2 okunma 3 soru yanıtlandı

Dirty Frag neden Copy Fail’den ayrı ele alınmalı?

CVE-2026-43284 (“Dirty Frag”) 8 Mayıs 2026’da NVD’de yayımlandı; kernel.org CNA CVSS 3.1 skoru 8.8 (High). Mainline düzeltme f4c50a4034e6 (7.1-rc3) ile geldi; kararlı hatlar 5.10.255, 5.15.205, 6.1.171, 6.6.138, 6.12.87, 6.18.28 ve 7.0.5 civarında. İlişkili CVE-2026-43500 bazı dağıtımlarda aynı bakım dalgasında kapatıldı; RHEL 6–10 ve SLES 15 SP7 bu ikinci CVE için “etkilenmedi” olarak listelenir (rxrpc modülü taşınmaması vb.).

Copy Fail (CVE-2026-31431) AF_ALG/crypto yolundayken Dirty Frag ayrı bir kernel yüzeyidir. Aynı host’ta her iki yamayı da doğrulamak gerekir; tek bir USN/RHSA “tüm 2026 LPE’leri bitti” anlamına gelmez.

Dağıtım durumu (özet)

  • Ubuntu: 22.04 (ör. 5.15.0-181), 24.04 (6.8.0-124), 26.04 (7.0.0-22) satırları her iki CVE için düzeltilmiş çekirdekler içerir. 18.04 / 20.04 düzeltmeleri Ubuntu Pro kanalındadır.
  • Debian: 11 DLA-4572-1 (5.10.251-4), 12 DSA-6258-1, 13 DSA-6253-1.
  • RHEL 8/9/10: CVE-2026-43284 için RHSA-2026:16195 / 16206 / 16062. CVE-2026-43500 RHEL’de etkilenmedi olarak geçer.

Eylül 2026’da Ubuntu hâlâ birikimli kernel bültenleri yayımlıyor (ör. USN-8816-1, 24 Eylül 2026; USN-8729-3, 21 Eylül 2026). Bu bültenler Dirty Frag’in ötesinde ek alt sistem açıklarını da kapatır; “sadece bir CVE’yi yamadım” demeyin, güncel meta-paket + reboot uygulayın.

Dedicated ve cloud’da pratik checklist

  1. apt list --upgradable | grep linux-image veya dnf updateinfo list sec ile bekleyen kernel paketlerini görün.
  2. Canary host’ta yama + reboot; NIC/bonding ve storage sürücülerini doğrulayın.
  3. Live kernel’i uname -r ile paket sürümüyle karşılaştırın — HWE / cloud kernel kullanan Ubuntu sunucularında yanlış meta-paket sık hatadır.
  4. VMware konuklarında (VMSA-2026-0006 yaması ayrı) Linux kernel yamasını aynı dönemde bitirin; hipervizör ve konuk yaması birbirinin yerine geçmez.

KuzeyDC unmanaged dedicated ve cloud Linux’ta yama disiplini sizin RACI’nizdedir. Snapshot veya yedek alın, bakım penceresini müşteri SLA’sına yazın. Resmi kaynaklar: Ubuntu Security Notices, Debian DSA/DLA, Red Hat CVE-2026-43284.

Sık Sorulan Sorular

Bu makaleyle ilgili en çok merak edilen konuların yanıtlarını aşağıda bulabilirsiniz.

3 soru yanıtlandı
Copy Fail yaması Dirty Frag’i de kapatır mı?

Hayır. Farklı CVE’ler ve farklı kernel yüzeyleri. Her iki bülteni de kontrol edin; ardından güncel kernel + reboot uygulayın.

RHEL 7 etkileniyor mu?

Red Hat, RHEL 6 ve 7’yi her iki CVE için etkilenmedi olarak listeler. Yine de desteklenen sürüme geçiş ve diğer 2026 kernel bültenlerini izleyin.

Livepatch yeterli midir?

Livepatch bazı CVE’leri kapsayabilir ama ABI/reboot gerektiren yamaların yerini her zaman tutmaz. Dağıtıcı “reboot required” diyorsa reboot planlayın.

Blog'a Dön İletişim