<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Shared-Hosting on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/shared-hosting/</link><description>Recent content in Shared-Hosting on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Thu, 16 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/shared-hosting/index.xml" rel="self" type="application/rss+xml"/><item><title>GhostLock (CVE-2026-43499): 15 Yıllık Çekirdek Açığı Root Veriyor — Hemen Yamalayın</title><link>https://blog.kalfaoglu.net/tr/posts/2026-07-16-ghostlock-cve-2026-43499-cekirdek-lpe-tr/</link><pubDate>Thu, 16 Jul 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-07-16-ghostlock-cve-2026-43499-cekirdek-lpe-tr/</guid><description>&lt;p&gt;7 Temmuz 2026&amp;rsquo;da &lt;a href="https://www.cve.org/CVERecord?id=CVE-2026-43499"&gt;CVE-2026-43499&lt;/a&gt; için çalışan bir istismar kodu kamuoyuyla paylaşıldı. GhostLock olarak adlandırılan bu açık, ayrıcalıksız herhangi bir yerel kullanıcının yaklaşık beş saniyede root kabuğu elde etmesini sağlıyor. Üstelik konteyner içinden host makineye kaçış için de kullanılabiliyor. Linux sunucu işletiyorsanız — paylaşımlı hosting, VPS ya da fiziksel sunucu fark etmeksizin — bu haftanın öncelikli yaması bu.&lt;/p&gt;
&lt;h2 id="ne-tür-bir-açık-bu"&gt;Ne tür bir açık bu?&lt;/h2&gt;
&lt;p&gt;Açık, &lt;code&gt;kernel/locking/rtmutex.c&lt;/code&gt; dosyasında, futex öncelik kalıtımı (PI) yolunda gizleniyor. &lt;code&gt;FUTEX_CMP_REQUEUE_PI&lt;/code&gt; çağrısı sırasında çekirdek bir kilitlenme döngüsü tespit edip &lt;code&gt;-EDEADLK&lt;/code&gt; ile geri sarma yaparken &lt;code&gt;remove_waiter()&lt;/code&gt; yardımcısını çağırıyor. Sorun şurada: bu yardımcı &lt;code&gt;pi_blocked_on&lt;/code&gt; alanını temizlemesi gereken uyuyan iş parçacığı yerine &lt;em&gt;o anda çalışan&lt;/em&gt; iş parçacığında temizliyor. Sonuçta serbest bırakılmış çekirdek yığın belleğine sallanan bir işaretçi kalıyor — yani yığın use-after-free.&lt;/p&gt;</description></item></channel></rss>