Kritik ÖNEM — Güvenlik Açığı

CVE-2022-0995 — Linux Kernel sınır dışı yazma güvenlik açığı

Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.

Platform
Ubuntu Server
CVE Kaydı
CVE-2022-0995
Advisory
CISA-KEV
Yayın Tarihi
26 Ağustos 2026
Okunma
33
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu güvenlik açığı, CISA'nın bilinen istismar edilen açıklıklar kataloğunda yer almaktadır. Teorik bir risk değildir — sahada aktif olarak kullanılmaktadır.

Açıklama

Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.

Ayrıntılar

  • Üretici: Linux
  • Ürün: Kernel
  • Kataloğa eklenme: 2026-08-26

CISA’nın Talep Ettiği Aksiyon

Üreticinin talimatlarına uygun olarak hafifletme önlemlerini uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (bkz. notlardaki URL) rehberliği ve CISA’nın “Forensics Triage Requirements” (bkz. notlardaki URL) ile uyumluluğu sağlayın. Bulut hizmetleri için uygulanabilir BOD 26-04 rehberliğini takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal ajanslar için son tarih: 2026-09-09
Linux Kernel

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →