Kritik ÖNEM — Güvenlik Açığı

CVE-2021-22555 — Linux Kernel Yığın (heap) Sınır Dışı Yazma Zafiyeti

Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyeti içeriyor.

Platform
Ubuntu Server
CVE Kaydı
CVE-2021-22555
Advisory
CISA-KEV
Yayın Tarihi
06 Ekim 2025
Okunma
4
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.

Açıklama

Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyetine sahip.

Künye

  • Üretici: Linux
  • Ürün: Kernel
  • Katalog'a eklenme: 2025-10-06

CISA'nın Zorunlu Kıldığı Aksiyon

Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 kılavuzunu izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.

  • Federal kurumlar için son tarih: 2025-10-27
Linux Kernel

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →