CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

16 Yıllık Linux Çekirdeği Açığı Januscape: Intel ve AMD Sistemlerde VM Kaçışına İzin Veriyor!

Linux KVM altyapısında keşfedilen 16 yıllık kritik Januscape açığı (CVE-2026-53359), saldırganların sanal makineden ana bilgisayara sızmasına yol açıyor.

7 Temmuz 2026

Ne oldu?


Linux çekirdeğinde 16 yıldır gizlenen ve "Januscape" (CVE-2026-53359) olarak adlandırılan kritik bir güvenlik açığı tespit edildi. KVM/x86 gölge MMU (Bellek Yönetim Birimi) kodundaki bir "use-after-free" (serbest bırakıldıktan sonra kullanma) hatasından kaynaklanan bu zafiyet, saldırganların bir sanal makineden (VM) kaçarak ana bilgisayarda (host) yetkisiz işlemler gerçekleştirmesine yol açıyor. Güvenlik araştırmacıları tarafından ortaya çıkarılan bu açık, sanallaştırma altyapılarının güvenliğini doğrudan tehdit ediyor.

Neden önemli?


Bu açığın en kritik yönü, bulut bilişim ve veri merkezleri gibi çoklu kiracılı (multi-tenant) ortamlarda yaratabileceği büyük hasardır. Bir sanal makinede root (yönetici) yetkilerine sahip olan bir saldırgan, Januscape zafiyetini kullanarak sanal sınırları aşabilir ve doğrudan ana bilgisayarın (host) işletim sisteminde en yüksek yetkilerle rastgele kod yürütebilir. Bu durum, aynı fiziksel sunucuyu paylaşan diğer kullanıcıların verilerine erişilmesine, tüm altyapının ele geçirilmesine veya hizmet dışı bırakılmasına neden olabilir.

Ayrıca, bazı Linux dağıtımlarında `/dev/kvm` aygıt düğümünün varsayılan olarak tüm yerel kullanıcılara açık olması tehlikeyi daha da büyütmektedir. Bu senaryoda, sistemdeki yetkisiz yerel kullanıcılar bile bu açığı tetikleyerek ana makine çekirdeğini çökertebilir veya sistemde root yetkilerine yükselerek yerel yetki yükseltme (LPE) saldırısı gerçekleştirebilir. 16 yıllık bir geçmişe sahip olması, bu kod bloğunun çok geniş bir yelpazede kullanıldığını ve uzun süredir potansiyel bir risk taşıdığını göstermektedir.

Kim veya ne etkileniyor?


Bu zafiyet, KVM (Kernel-based Virtual Machine) tabanlı sanallaştırma kullanan ve x86/x86_64 mimarisine sahip Intel ile AMD işlemcili cihazları etkilemektedir. Özellikle iç içe geçmiş sanallaştırma (nested virtualization) özelliğini aktif olarak kullanan veri merkezleri, bulut sağlayıcıları ve sanallaştırma sunucusu barındıran işletmeler birincil hedef konumundadır. Bununla birlikte, `/dev/kvm` erişimini kısıtlamamış olan ve KVM kullanan standart Linux sunucuları ve bazı dağıtımlar da doğrudan bu tehdidin kapsamına girmektedir.

Ne yapılmalı?


Sistem yöneticilerinin ve bulut operatörlerinin bu riski azaltmak için hızlı bir şekilde aksiyon alması gerekmektedir. En güvenilir çözüm, büyük Linux dağıtımları tarafından yayınlanan güncel güvenlik yamalarını ve çekirdek (kernel) güncellemelerini vakit kaybetmeden uygulamaktır; upstream Linux çekirdeğindeki düzeltme `81ccda30b4e8` numaralı commit ile sağlanmıştır. Yamalar uygulanana kadar geçici bir önlem olarak, zorunlu olmadıkça iç içe geçmiş sanallaştırma (nested virtualization) özelliğinin devre dışı bırakılması önerilmektedir. Ek olarak, `/dev/kvm` aygıt dosyasına erişim izinleri gözden geçirilmeli ve bu dosyaya sadece yetkili kullanıcı veya grupların erişebildiğinden emin olunmalıdır.

Kaynaklar:
- BleepingComputer
- SecurityWeek

Kaynaklar

Güne dön