CVE-2026-53362 — Linux Kernel Belirtilmemiş Güvenlik Açığı
Linux Kernel, IPv6 ağ alt sistemi aracılığıyla ayrıcalık yükseltimine izin verebilecek belirtilmemiş bir güvenlik açığı içerir. Bu güvenlik açığı Suse, Red Hat ve Linux kullanan diğer ürünler de dahil olmak üzere birden çok ürünü etkileyebilir.
Platform
Ubuntu Server
CVE Kaydı
CVE-2026-53362
Advisory
CISA-KEV
Yayın Tarihi
27 Ağustos 2026
Okunma
39
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov
Kaynağa Git
Durum
Bu zafiyet CISA'nın known exploited vulnerabilities kataloğunda yer almaktadır. Teorik bir risk değildir — sahada aktif olarak kullanılmaktadır.
Açıklama
Linux Kernel, IPv6 ağ alt sistemi aracılığıyla ayrıcalık yükseltimine izin verebilecek belirtilmemiş bir güvenlik açığı içerir. Bu güvenlik açığı Suse, Red Hat ve Linux kullanan diğer ürünler de dahil olmak üzere birden çok ürünü etkileyebilir.
Ayrıntılar
Üretici: Linux
Ürün: Kernel
Kataloğa eklenme: 2026-08-27
CISA’nın Talep Ettiği Aksiyon
Vendors tarafından sağlanan talimatlara uygun olarak hafifletmeleri uygulayın ve CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (bkz. Notlardaki URL) rehberi ile CISA’nın “Forensics Triage Requirements” (bkz. Notlardaki URL) gereksinimlerine uyumu sağlayın. Bulut hizmetleri için uygulanabilir BOD 26-04 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.
Velociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca
Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.
Velociraptor, "Orgs" adını taşıyan çok kiracılı dağıtımlara izin veriyor.
Varsayılan olarak Velociraptor ROOT org'u kullanır, ancak kullanıcılar aynı dağıtım içinde diğer kiracılar için alt orglar oluşturabilir.
Kullanıcılar her org'da farklı izinlere sahip olabilir. Orgs'ları yönetmek için Velociraptor genellikle ROOT org üzerindeki ORG_ADMIN iznini inceler.
Bu sorun, Velociraptor sunucusunun Orgs'ların silinmesine izin vermesinden kaynaklanır; çağıranların ORG_ADMIN iznini yanlış...