<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>VPS on kalfaoglu.net</title><link>https://blog.kalfaoglu.net/tr/tags/vps/</link><description>Recent content in VPS on kalfaoglu.net</description><generator>Hugo</generator><language>tr</language><lastBuildDate>Sun, 28 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.kalfaoglu.net/tr/tags/vps/index.xml" rel="self" type="application/rss+xml"/><item><title>DirtyClone (CVE-2026-43503): İz Bırakmayan Linux Çekirdek Açığı</title><link>https://blog.kalfaoglu.net/tr/posts/2026-06-28-dirtyclone-cve-2026-43503-linux-lpe-tr/</link><pubDate>Sun, 28 Jun 2026 00:00:00 +0000</pubDate><guid>https://blog.kalfaoglu.net/tr/posts/2026-06-28-dirtyclone-cve-2026-43503-linux-lpe-tr/</guid><description>&lt;p&gt;25 Haziran 2026&amp;rsquo;da JFrog Güvenlik Araştırma ekibi, DirtyClone adını verdikleri bir Linux çekirdek açığı için çalışan bir istismar anlatısı yayımladı. &lt;a href="https://ubuntu.com/security/CVE-2026-43503"&gt;CVE-2026-43503&lt;/a&gt; olarak takip edilen ve CVSS puanı 8,8 olan bu açık, yaması yapılmamış bir sistemdeki herhangi bir yerel kullanıcının root yetkisi elde etmesine olanak tanıyor. Üstelik saldırı diskte hiçbir iz bırakmıyor. Bu iki özelliğin bir arada bulunması, hosting sunucusu işleten herkesin dikkatini çekmelidir.&lt;/p&gt;
&lt;h2 id="açık-nerede"&gt;Açık Nerede?&lt;/h2&gt;
&lt;p&gt;Sorun, &lt;code&gt;__pskb_copy_fclone()&lt;/code&gt; adlı bir çekirdek fonksiyonunda gizli. Bu fonksiyon, ağ paketlerini çekirdek içinde kopyalarken &lt;code&gt;SKBFL_SHARED_FRAG&lt;/code&gt; adlı bir güvenlik bayrağını düşürüyor. Bu bayrak, paket belleğinin diskteki bir dosyayla paylaşıldığını işaret eder; bayrak olmayınca çekirdek söz konusu belleği salt okunur olarak kabul etmiyor ve saldırgan oraya yazabiliyor.&lt;/p&gt;</description></item></channel></rss>