Kritik ÖNEM — Güvenlik Açığı

CVE-2025-39964 — Linux Kernel yarış koşulu güvenlik açığı

Linux Kernel, aynı AF_ALG soketine eşzamanlı yazılmasına izin veren bir yarış koşulu güvenlik açığı içerir; bu durum verilerin öngörülemez şekilde iç içe geçmesine ve soketin dahili durumunda tutarsızlıklara neden olur.

Platform
Ubuntu Server
CVE Kaydı
CVE-2025-39964
Advisory
CISA-KEV
Yayın Tarihi
18 Eylül 2026
Okunma
19
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Durum

Bu güvenlik açığı, CISA'nın bilinen istismar edilen güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.

Açıklama

Linux Kernel, aynı AF_ALG soketine eşzamanlı yazılmasına izin veren bir yarış koşulu güvenlik açığı içerir; bu durum verilerin öngörülemez şekilde iç içe geçmesine ve soketin dahili durumunda tutarsızlıklara neden olur.

Ayrıntılar

  • Üretici: Linux
  • Ürün: Kernel
  • Kataloğa eklendi: 2026-09-18

CISA tarafından yapılması gerekenler

Satıcı talimatlarına uygun olarak hafifletme önlemlerini uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) rehberine ve CISA’nın “Forensics Triage Requirements” (see URL in Notes) gereksinimlerine uyduğunuzdan emin olun. Bulut hizmetleri için geçerli BOD 26-04 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.

  • Federal kurumlar için son tarih: 2026-09-21
Linux Kernel

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →