USN-7001-1: Linux çekirdeği kritik güvenlik güncellemesi
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
Canonical, Ubuntu 24.04 LTS (Noble) çekirdek paketleri için USN-7001-1 güvenlik duyurusunu yayınladı. Güncelleme, netfilter nf_tables bileşenindeki CVE-2024-1086 (use-after-free) zafiyetini gideriyor.
Yerel bir saldırgan bu zafiyeti kullanarak root yetkisine yükseltebilir. Zafiyetin kamuya açık istismar kodu bulunuyor; çok kullanıcılı veya container çalıştıran sunucularda risk yüksek.
sudo apt update && sudo apt upgrade linux-image-genericneedrestart ile çekirdek geçişini doğrulayınOpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.
Yeni LTS sürümü; çekirdek 6.8, sertleştirilmiş paketler ve Ubuntu Pro ile 12 yıla kadar güvenlik bakımı sunuyor.