CVE-2025-38352 — Linux Kernel Kontrol-zamanı/Kullanım-zamanı (TOCTOU) Yarış Koşulu Zafiyeti
Linux kernel, gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkisi olan bir kontrol-zamanı/kullanım-zamanı (TOCTOU) yarış koşulu zafiyeti içerir.
Linux kernel, gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkisi olan bir kontrol-zamanı/kullanım-zamanı (TOCTOU) yarış koşulu zafiyeti içerir.
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Linux kernel, gizlilik, bütünlük ve kullanılabilirlik üzerinde yüksek etkisi olan bir kontrol-zamanı/kullanım-zamanı (TOCTOU) yarış koşulu zafiyeti içerir.
Üretici talimatlarına göre hafifletmeleri uygulayın, ilgili BOD 22-01 yönergelerini bulut hizmetleri için takip edin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.