CVE-2022-0492 — Linux Kernel Uygunsuz Kimlik Doğrulama Zafiyeti
Linux Kernel, cgroups v1 release_agent özelliği aracılığıyla ayrıcalık yükseltmeye izin verebilecek bir uygunsuz kimlik doğrulama zafiyeti içerir.
Altyapınız için güvenlik istihbaratı.
Ubuntu Server, Windows Server, Proxmox VE, Plesk, FortiGate / FortiOS ve 6 platform daha
üzerindeki güvenlik açıklarını, kritik yamaları ve sürüm gelişmelerini tek ekranda izleyin. Doğrulanmış, önceliklendirilmiş ve uygulanabilir bilgiyle her zaman bir adım önde olun.
Linux Kernel, cgroups v1 release_agent özelliği aracılığıyla ayrıcalık yükseltmeye izin verebilecek bir uygunsuz kimlik doğrulama zafiyeti içerir.
Plesk, APS Application Catalog arama işlevinde kullanıcı tarafından sağlanan girdinin uygun şekilde temizlenmeden XPath sorgularına yerleştirilmesine yol açan bir XPath enjeksiyon zafiyeti içeriyor. Bu, kimliği doğrulanmış, düşük ayrıcalıklı bir kullanıcının sunucuda rastgele işletim sistemi komutları çalıştırmasına ve sonuçta yerel ayrıcalık yükseltmesine olanak tanır.
LiteSpeed cPanel Plugin, kullanıcı tarafı cPanel eklentisi aracılığıyla ortaya çıkan bir yetki yükseltme açığı içerir; herhangi bir cPanel kullanıcı hesabı tarafından kötüye kullanılarak rastgele betikler root ayrıcalıklarıyla çalıştırılabilir.
Microsoft Windows, Windows Server Service içerisinde, yol kanonikleştirmesi sırasında bir taşmaya neden olan özel hazırlanmış bir RPC isteği yoluyla uzaktan saldırganların keyfi kod yürütmesine olanak veren bir tampon taşması zafiyeti içerir.
DNS Cluster sisteminde SSL doğrulaması devre dışı bırakıldı. Bu, kötü niyetli bir sunucunun isteğe ortadaki-adam (man-in-the-middle) saldırısı yapmasına ve kimlik bilgilerini ele geçirmesine olanak sağlayabilir.
Yanlış yetki yönetimi ve yetersiz yol filtrelemesi, cpdavd ek indirme uç noktaları aracılığıyla sunucuda rastgele dosya okunmasına olanak tanır.
CVSSv3 Score: 7.8 CVE-2026-31431 Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: crypto: algif_aead - Revert to operating out-of-place. Bu büyük ölçüde commit 72548b093ee3'ü geri alır; ilişkili verinin kopyalanması hariç. algif_aead içinde yerinde (in-place) çalışmanın bir faydası yoktur çünkü kaynak ve hedef farklı eşlemelerden gelir. Yerinde çalışma için eklenen tüm karmaşıklıklardan kurtulun ve ilişkili veriyi (AD) doğrudan kopyalayın. Güncellendi: 2026-05-13 00:00:00
Fortinet FortiOS 7.6.0 ile 7.6.3 arası, FortiOS 7.4.0 ile 7.4.8 arası, FortiOS 7.2.0 ile 7.2.11 arası bir out-of-bounds yazma güvenlik açığı, özel hazırlanmış paketler aracılığıyla saldırıcının yetkisiz kod veya komut çalıştırmasına izin verir.
CVSSv3 Score: 4.0 FortiDeceptor WEB UI'de Komuttaki Argüman Ayırıcılarının Uygunsuz Nötralizasyonu ('Argument Injection') zafiyeti [CWE-88], en az salt okunur yönetici yetkisine sahip doğrulanmış bir saldırganın HTTP ile hazırlanmış istekler aracılığıyla günlük dosyalarını okumasına izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 6.1 FortiAP, FortiAP-U & FortiAP-W2 CLI'de işletim sistemi komutlarında kullanılan özel öğelerin uygun şekilde nötralize edilmemesi ("OS Command Injection") zaafiyeti [CWE-78], doğrulanmış ayrıcalıklı bir saldırganın hazırlanmış CLI istekleri aracılığıyla yetkisiz kod veya komutlar yürütmesine izin verebilir. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 5.2 FortiAnalyzer ve FortiManager API'lerinde potansiyel olarak tehlikeli fonksiyon kullanımı zafiyeti [CWE-676], kimlik doğrulaması yapılmış bir saldırganın birden çok özel olarak hazırlanmış HTTP isteği aracılığıyla çökme oluşturarak sistemin kilitlenmesine neden olmasına izin verebilir. Bu, iç kilitlerin hizalanması durumunda meydana gelir ve saldırganın kontrolü dışındadır. Revize edildi: 2026-05-12 00:00:00
CVSSv3 Score: 2.1 FortiClient Windows içinde bir Yetkilendirme Eksikliği [CWE-862], kimlikli yerel bir saldırıcının korunmasız bir DLL işlevinin kullanımı yoluyla şu anda oturum açmış bir kullanıcının VPN parolasını çözmesine izin verebilir. Revize: 2026-05-12 00:00:00
Google, Pixel Cellular Modem'de CVE-2026-58704 kimlikli yüksek öncelikli bir yetki yükseltme açığını kapattı. NIST kayıtları hatanın bir iş mantığı so...
Sızan kimlik bilgileri veya açıklanan zafiyetler, saldırganlar tarafından hedefe hızlı saldırı düzenlemek için kullanılabiliyor; yapay zekâ destekli y...
Acronis, Linux için Acronis Backup plugin for cPanel & WHM'de CVE-2026-87886 (CVSS 7.8) kimliğindeki yerel ayrıcalık yükseltme açığının hedefli saldır...
Takip ettiğiniz platformlarda çıkan güvenlik açıkları ve sürüm duyuruları her sabah tek e-postada. Hangi platformları izleyeceğinizi siz seçersiniz, istediğiniz an bırakırsınız.
Zaten abone misiniz? Tercihlerinizi yönetin