Genel Bakış
Linux çekirdeğinin rxgk modülünde keşfedilen ve 'DirtyDecrypt' olarak adlandırılan yerel yetki yükseltme (LPE) güvenlik açığı, saldırganların düşük yetkili bir kullanıcı hesabından root yetkilerine erişmesine olanak tanımaktadır. Bu açık, özellikle sistem kaynaklarına erişim yönetimi ve şifreleme anahtarlarının işlenmesi süreçlerindeki zafiyetlerden kaynaklanmaktadır. Bir Proof-of-Concept (PoC) exploit'in halka açık hale gelmesi, bu açığın aktif olarak istismar edilebileceği anlamına gelmektedir.
Etkilenen Sistemler
Bu zafiyet, rxgk modülünü kullanan ve belirli bir çekirdek sürüm aralığında bulunan tüm Linux dağıtımlarını etkilemektedir. Sisteminizin etkilenip etkilenmediğini anlamak için mevcut çekirdek sürümünüzü kontrol etmeniz gerekmektedir.
Tespit ve Analiz
Sisteminizin mevcut çekirdek sürümünü doğrulamak için aşağıdaki komutu kullanabilirsiniz:
uname -rUyarı: Eğer çekirdek sürümünüz, dağıtımınızın güvenlik bülteninde belirtilen 'yama uygulanmış' sürümden daha eski ise, sisteminiz saldırıya açıktır.
Çözüm Adımları
DirtyDecrypt zafiyetine karşı en etkili koruma yöntemi, sistem çekirdeğinin güncellenmesidir. Aşağıdaki adımları takip ederek sisteminizi güvence altına alabilirsiniz:
- Paket Listelerini Güncelleyin: Mevcut depo bilgilerini tazeleyin.
- Tam Sistem Güncellemesi: Çekirdek dahil tüm paketleri en son sürüme yükseltin.
- Sistemi Yeniden Başlatın: Çekirdek güncellemelerinin aktif olması için sistemin yeniden başlatılması zorunludur.
Uygulama Komutları
Debian/Ubuntu tabanlı sistemler için:
sudo apt update && sudo apt upgrade -yRHEL/CentOS/Fedora tabanlı sistemler için:
sudo dnf update -yGüncelleme sonrası sistemin yeniden başlatılması:
sudo rebootGüvenlik İpuçları
İpucu: Sadece çekirdek güncellemesi yeterli olmayabilir. Eğer sunucunuzda
rxgkmodülü aktif olarak kullanılmıyorsa, modülü kara listeye alarak (blacklist) saldırı yüzeyini daraltabilirsiniz.
Modülü kara listeye almak için /etc/modprobe.d/blacklist.conf dosyasına blacklist rxgk satırını ekleyip sistemi yeniden başlatmanız yeterlidir. Bu işlem, modülün sistem açılışında otomatik yüklenmesini engelleyecektir.



