Linux Mint Türkiye

Genel Kategori => Haberler => Konuyu başlatan: Butterfly - 25 Ekim 2016, 23:59:21

Başlık: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 25 Ekim 2016, 23:59:21
(https://s13.postimg.org/cjo8m9zfb/images.jpg)

Merhaba arkadaşlar, duymayanlarınız olabilir, Linux çekirdeğinde uzun zamandır bulunduğu tespit edilen ve Dirty Cow olarak adlandırılan CVE-2016-5195 (https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-5195.html) olarak numaralandırılmış açık, yerel sisteminizde root haklarına erişim hakkı edilmesine olanak sağlayabiliyor. Bu açık, bu yazı hazırlanmadan önce hali hazırda kapatılmıştı.

Açığın kapatıldığı çekirdek sürümleri aşağıdaki gibidir.

Linux Mint 18 için, çekirdeğin  4.4.0-45 sürümü ve sonrası

Linux Mint 17.x için,

3.13.x serisi için çekirdeğin 3.13.0-100 sürümü ve sonrası
3.19.x serisi için çekirdeğin 3.19.0-73 sürümü ve sonrası
4.4.x serisi için çekirdeğin4.4.0-45 sürümü ve sonrası

Linux Mint 13 için,

3.2.x  serisi için çekirdeğin 3.2.0-113 sürümü ve sonrası
3.13.x serisi için çekirdeğin 3.13.0-100 sürümü ve sonrası

LMDE 2 için, çekirdeğin 3.16.36-1 sürümü ve sonrası

bu hata düzeltilmiştir.

Aşağıdaki komutla sisteminizdeki çekirdek sürümünü kontrol edebilirsiniz.

Kod: [Seç]
uname -r
Eğer kullandığınız sürüm yukarıdaki sürümlerden daha düşükse güvenliğiniz için çekirdeğinizi güncellemelisiniz.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: abdyek - 26 Ekim 2016, 06:01:14
Güncelleme ilkesi Sistemim Kırılmasın olanlar ve "güvenlik güncellemelerini daima seç ve güven" tercihinde bulunmayanlarda güncelleme görünmüyor. Ben güvenlik güncellemelerini daima seç ve güven seçeneğini işaretlediğimi sanıyordum. Haberi okuduktan sonra hemen kerneklime baktım 0-22 de kalmış. Hemen güncelleme ilkesini değiştirip güncellemeyi yaptım. Sizde de böyle bir durum olabilir arkadaşlar.




Merak ettiğim konu bu açık ne zamandan beri vardı ve kaç kişiyi etkiledi acaba?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: serdar - 26 Ekim 2016, 08:53:06
İyi günler olsun,
Linux kernelindeki dirty cow'la ilgili yazı:  http://www.teknokulis.com/haberler/guvenlik/2016/10/24/dirty-cow-yillar-boyunca-linuxun-en-tehlikeli-hatasi-oldu
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 09:09:30
Bir kaç günlük bir mesele. Hatayı ortaya çıkaran Redhat firması, yani hatayı ortaya çıkaran ve kısa sürede kapanmasını sağlayan aynı organik yapı (tüm Linux camiası). Sorun etkisini yerelde gösteriyordu.

https://www.linux.com/blog/how-bad-dirty-cow
https://dirtycow.ninja
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Trust - 26 Ekim 2016, 12:53:48
Üstadım 17.3 için       4.4.0-45.66 yerine    3.13.0-100.147  vardı. Ben de  onu yaptım.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: _X_ - 26 Ekim 2016, 13:35:20
Üstadım 17.3 için       4.4.0-45.66 yerine    3.13.0-100.147  vardı. Ben de  onu yaptım.

sanırım yalnış yapıyorsun dostum.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: zboraon - 26 Ekim 2016, 13:43:40
(https://s13.postimg.org/cjo8m9zfb/images.jpg)

Merhaba arkadaşlar, duymayanlarınız olabilir, Linux çekirdeğinde uzun zamandır bulunduğu tespit edilen ve Dirty Cow olarak adlandırılan CVE-2016-5195 (https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-5195.html) olarak numaralandırılmış açık, yerel sisteminizde root haklarına erişim hakkı edilmesine olanak sağlayabiliyor. Bu açık, bu yazı hazırlanmadan önce hali hazırda kapatılmıştı.

Açığın kapatıldığı çekirdek sürümleri aşağıdaki gibidir.

Linux Mint 18 ve Linux mint 17.x

Kod: [Seç]
4.4.0-45.66
Linux Mint 13

Kod: [Seç]
3.13.0-100.147
Aşağıdaki komutla sisteminizdeki çekirdek sürümünü kontrol edebilirsiniz.

Kod: [Seç]
uname -r
Eğer kullandığınız sürüm yukarıdaki sürümlerden daha düşükse güvenliğiniz için çekirdeğinizi güncellemelisiniz.

Basit bir soru sormak istiyorum ben kerneli kontrol edince
Kod: [Seç]
4.4.0-45-generic

çıkıyor. Ama sizinki
Kod: [Seç]
4.4.0-45.66
çıkmış.
Ne farkları var acaba?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 14:00:20
Üstadım 17.3 için       4.4.0-45.66 yerine    3.13.0-100.147  vardı. Ben de  onu yaptım.

Linux mint 17.3'e sürüm yükseltme ile geldiyseniz varsayılan çekirdeğin 3.13.x'de kalması normal. Çekirdek güncelledikten sonra, yeni çekirdeğin etkin olması için sistemi yeniden başlatmalısınız.



Basit bir soru sormak istiyorum ben kerneli kontrol edince
Kod: [Seç]
4.4.0-45-generic

çıkıyor. Ama sizinki
Kod: [Seç]
4.4.0-45.66
çıkmış.
Ne farkları var acaba?

Aynı sürümler, sürüm adında . (nokta) 'dan sonrası gösterilmiyor o kadar.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: _X_ - 26 Ekim 2016, 14:12:42
Linux mint 17.3'e sürüm yükseltme ile geldiyseniz varsayılan çekirdeğin 3.13.x'de kalması normal. Çekirdek güncelledikten sonra, yeni çekirdeğin etkin olması için sistemi yeniden başlatmalısınız.



Aynı sürümler, sürüm adında . (nokta) 'dan sonrası gösterilmiyor o kadar.

hocam 3.13x de benim ki ve yükseltme ile gelmedim.17.3 sürümü mevcut.ben 3.13x e güncelleme yapıp yeniden başlattığımda halen sürüm olarak 3.13.x de kalıyor.Şuan 4.0.4x li sürümü mü yükleyeyim.3.13.x i mi ? herhangi bir sıkıntı yaşarmıyım ?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 14:25:32
Linux mint 17.3 varsayılan olarak 3.19 sürüm çekirdekle gelir.
Grub Customizer kullanıyorsanız, bazen güncel çekirdeğin varsayılan olmasını engelleyebiliyor.

Aşağıdaki komutun çıktısında,

Kod: [Seç]
apt-get changelog *3.13.0-100*
aşağıdaki ifade varsa sorun yok demektir.

Alıntı
  * CVE-2016-5195
    - SAUCE: mm: remove gup_flags FOLL_WRITE games from __get_user_pages()
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: _X_ - 26 Ekim 2016, 14:27:31
Linux mint 17.3 varsayılan olarak 3.19 sürüm çekirdekle gelir.
Grub Customizer kullanıyorsanız, bazen güncel çekirdeğin varsayılan olmasını engelleyebiliyor.

Aşağıdaki komutun çıktısında,

Kod: [Seç]
apt-get changelog *3.13.0-100*
aşağıdaki ifade varsa sorun yok demektir.

hocam haklısınız bi an kafa gitti sürümlerde :D:D demek istediğim ben şimdi 3.13x e mi yüklemem gerek 4.0.4x sürümüne mi ?  atıyorum 4.0.4 sürümünü yüklesem hata alırmıyım biraz çekindiğimden sormak istiyorum açıkcası.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 14:32:33
4.4.0-55 sürüme yükseltme yapmalısınız, sorun yaşayacağınızı sanmam. Zaten eski çekirdek kurulu olduğu sürüce işlemi geri alabilirsiniz.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: _X_ - 26 Ekim 2016, 14:41:36
4.4.0-55 sürüme yükseltme yapmalısınız, sorun yaşayacağınızı sanmam. Zaten eski çekirdek kurulu olduğu sürüce işlemi geri alabilirsiniz.

hocam  güncelleme yöneticisinde 4.4.0-45 var, onu yüklüyorum
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 14:50:53
Tamam o sürümü yükleyeceksiniz, benim klavye sürçmüş.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Trust - 26 Ekim 2016, 14:55:37
Linux mint 17.3'e sürüm yükseltme ile geldiyseniz varsayılan çekirdeğin 3.13.x'de kalması normal. Çekirdek güncelledikten sonra, yeni çekirdeğin etkin olması için sistemi yeniden başlatmalısınız.


Linux Mint 17.3 direk yükledim üstadım.Bilgisayarı gene tekrar açıp kapattıp ama yeni bir çekirdek sürümü gelmedi. Acaba Mint 13 serisi için önerdiğiniz Mint 17.3 için geçerli olabilir mi?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: _X_ - 26 Ekim 2016, 15:07:32
Tamam o sürümü yükleyeceksiniz, benim klavye sürçmüş.

hocam güncelledikten sonra Cinnamon çoktü, fallback kipinde çalışıyor.Sorunu çıktı şuan.

Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 15:24:51
Bu durumda ekran kartı için istenen çıktılarla birlikte yeni konu açınız.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Trust - 26 Ekim 2016, 15:51:02
Linux Mint 17.3 direk yükledim üstadım.Bilgisayarı gene tekrar açıp kapattıp ama yeni bir çekirdek sürümü gelmedi. Acaba Mint 13 serisi için önerdiğiniz çekirdek sürümü Mint 17.3 için geçerli olabilir mi?
Arka sayfada kalan sorum araya gitmesin diye buraya aldım. 
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 16:47:58
Cevap vermiştim bu soruya. https://forum.linuxmint.net.tr/index.php?topic=6972.msg43547#msg43547
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: okanakinci - 26 Ekim 2016, 17:56:51
Benim kafamı karıştırdı bu güncelleme meselesi.

Şimdi iki farklı paket var Linux Mint 18 için. Birincisi Linux 4.4.0-45 adlı güvenlik güncellemesi. Tüm güvenlik güncellemelerini göster dediğimizde Mint Update bunu gösteriyor.

Diğeri ise Linux kernel 4.4.0-45 adlı kernel güncellemesi. Tüm çekirdek güncellemelerini göster dediğimizde de bunu gösteriyor.

Ben, güvenlik güncellemesini yaptım, kernel güncellemesini de yapmama gerek var mı?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: yyz - 26 Ekim 2016, 18:13:34
En son görünen çekirdeği kurdum( 4..4.0-45 ) yeterli heralde?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: ae2873 - 26 Ekim 2016, 18:58:17
bende de 4.4.0.45 var ve mesajlardan anladığım kadarıyla geçen kurduğum kernel güncellemesi ile bu açık kapandı
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: abdyek - 26 Ekim 2016, 19:19:16
Bir kaç günlük bir mesele. Hatayı ortaya çıkaran Redhat firması, yani hatayı ortaya çıkaran ve kısa sürede kapanmasını sağlayan aynı organik yapı (tüm Linux camiası). Sorun etkisini yerelde gösteriyordu.

https://www.linux.com/blog/how-bad-dirty-cow (https://www.linux.com/blog/how-bad-dirty-cow)
https://dirtycow.ninja (https://dirtycow.ninja)


Bir kaç günlük diyorsunuz da Türkçe kaynaklarda 9 yıl gibi absürt rakamlar söyleniyor. Kafalar hep karışık hocam.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Trust - 26 Ekim 2016, 19:23:26
Cevap vermiştim bu soruya. https://forum.linuxmint.net.tr/index.php?topic=6972.msg43547#msg43547
İşyerinde o yoğunlukta cümleyi yanlış yorumlamışım. :-[  Kusura bakmayın üstadım. :D
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 23:00:33

Bir kaç günlük diyorsunuz da Türkçe kaynaklarda 9 yıl gibi absürt rakamlar söyleniyor. Kafalar hep karışık hocam.

Hata potansiyel olarak ilgili tarihten beri var, ama ortaya çıkış tarihi yeni. Yani açığın lanse edildiği tarihten öncekimse böyle bir açığın varlığından haberdar değildi. Bundan hareketle güvenlik riskinin açığın lanse edilme tarihinden itibaren oluştuğunu söyleyebiliriz, yani bir kaç gün.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 26 Ekim 2016, 23:15:15
En son görünen çekirdeği kurdum( 4..4.0-45 ) yeterli heralde?

bende de 4.4.0.45 var ve mesajlardan anladığım kadarıyla geçen kurduğum kernel güncellemesi ile bu açık kapandı

Paylaşılan bilgilere göre bu güncelleme ile sisteminizdeki açık kapanmış oluyor.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: okanakinci - 26 Ekim 2016, 23:30:09
CHIP ve benzeri sitelerdeki Windows seviciler bayram etmiş. Allah akıl fikir versin diyorum. 
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: GAREZ - 27 Ekim 2016, 00:52:29
Pisi Linux için durum ne? onda ne yapılacak?
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Butterfly - 27 Ekim 2016, 09:05:51
Pisi Linux için durum ne? onda ne yapılacak?

Burada (https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.3) çekirdeğin 4.8.x serisi için 4.8.3 sürümü ile bu açığın kapatıldığı söyleniyor. Eğer bu çekirdeğin bu sürümü ya da daha güncel bir sürümü kullanıyorsanız sorun yok demektir.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: Danny - 27 Ekim 2016, 09:21:12
CHIP ve benzeri sitelerdeki Windows seviciler bayram etmiş. Allah akıl fikir versin diyorum.


Sistemlerinde bir sürü güvenlik zafiyeti ve potansiyeli bulunduran, aynı zamanda kapalı kaynak kodlarıyla arka planda ne olduğunu ne döndüğünü bilmediğimiz kişisel bilgilerin sızdırıldığı sistemleri kullananların bu yorumu yapması komik, gülün geçin.
Başlık: Ynt: Kirli İnek - Dirty Cow CVE-2016-5195 Açığı Hk.
Gönderen: dolor - 27 Ekim 2016, 12:50:14
4.4.0-21-generic  bizede mi kirli inek :D