Linux Mint Türkiye
Genel Kategori => Haberler => Konuyu başlatan: Butterfly - 25 Ekim 2016, 23:59:21
-
(https://s13.postimg.org/cjo8m9zfb/images.jpg)
Merhaba arkadaşlar, duymayanlarınız olabilir, Linux çekirdeğinde uzun zamandır bulunduğu tespit edilen ve Dirty Cow olarak adlandırılan CVE-2016-5195 (https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-5195.html) olarak numaralandırılmış açık, yerel sisteminizde root haklarına erişim hakkı edilmesine olanak sağlayabiliyor. Bu açık, bu yazı hazırlanmadan önce hali hazırda kapatılmıştı.
Açığın kapatıldığı çekirdek sürümleri aşağıdaki gibidir.
Linux Mint 18 için, çekirdeğin 4.4.0-45 sürümü ve sonrası
Linux Mint 17.x için,
3.13.x serisi için çekirdeğin 3.13.0-100 sürümü ve sonrası
3.19.x serisi için çekirdeğin 3.19.0-73 sürümü ve sonrası
4.4.x serisi için çekirdeğin4.4.0-45 sürümü ve sonrası
Linux Mint 13 için,
3.2.x serisi için çekirdeğin 3.2.0-113 sürümü ve sonrası
3.13.x serisi için çekirdeğin 3.13.0-100 sürümü ve sonrası
LMDE 2 için, çekirdeğin 3.16.36-1 sürümü ve sonrası
bu hata düzeltilmiştir.
Aşağıdaki komutla sisteminizdeki çekirdek sürümünü kontrol edebilirsiniz.
uname -r
Eğer kullandığınız sürüm yukarıdaki sürümlerden daha düşükse güvenliğiniz için çekirdeğinizi güncellemelisiniz.
-
Güncelleme ilkesi Sistemim Kırılmasın olanlar ve "güvenlik güncellemelerini daima seç ve güven" tercihinde bulunmayanlarda güncelleme görünmüyor. Ben güvenlik güncellemelerini daima seç ve güven seçeneğini işaretlediğimi sanıyordum. Haberi okuduktan sonra hemen kerneklime baktım 0-22 de kalmış. Hemen güncelleme ilkesini değiştirip güncellemeyi yaptım. Sizde de böyle bir durum olabilir arkadaşlar.
Merak ettiğim konu bu açık ne zamandan beri vardı ve kaç kişiyi etkiledi acaba?
-
İyi günler olsun,
Linux kernelindeki dirty cow'la ilgili yazı: http://www.teknokulis.com/haberler/guvenlik/2016/10/24/dirty-cow-yillar-boyunca-linuxun-en-tehlikeli-hatasi-oldu
-
Bir kaç günlük bir mesele. Hatayı ortaya çıkaran Redhat firması, yani hatayı ortaya çıkaran ve kısa sürede kapanmasını sağlayan aynı organik yapı (tüm Linux camiası). Sorun etkisini yerelde gösteriyordu.
https://www.linux.com/blog/how-bad-dirty-cow
https://dirtycow.ninja
-
Üstadım 17.3 için 4.4.0-45.66 yerine 3.13.0-100.147 vardı. Ben de onu yaptım.
-
Üstadım 17.3 için 4.4.0-45.66 yerine 3.13.0-100.147 vardı. Ben de onu yaptım.
sanırım yalnış yapıyorsun dostum.
-
(https://s13.postimg.org/cjo8m9zfb/images.jpg)
Merhaba arkadaşlar, duymayanlarınız olabilir, Linux çekirdeğinde uzun zamandır bulunduğu tespit edilen ve Dirty Cow olarak adlandırılan CVE-2016-5195 (https://people.canonical.com/~ubuntu-security/cve/2016/CVE-2016-5195.html) olarak numaralandırılmış açık, yerel sisteminizde root haklarına erişim hakkı edilmesine olanak sağlayabiliyor. Bu açık, bu yazı hazırlanmadan önce hali hazırda kapatılmıştı.
Açığın kapatıldığı çekirdek sürümleri aşağıdaki gibidir.
Linux Mint 18 ve Linux mint 17.x
4.4.0-45.66
Linux Mint 13
3.13.0-100.147
Aşağıdaki komutla sisteminizdeki çekirdek sürümünü kontrol edebilirsiniz.
uname -r
Eğer kullandığınız sürüm yukarıdaki sürümlerden daha düşükse güvenliğiniz için çekirdeğinizi güncellemelisiniz.
Basit bir soru sormak istiyorum ben kerneli kontrol edince
4.4.0-45-generic
çıkıyor. Ama sizinki
4.4.0-45.66
çıkmış.
Ne farkları var acaba?
-
Üstadım 17.3 için 4.4.0-45.66 yerine 3.13.0-100.147 vardı. Ben de onu yaptım.
Linux mint 17.3'e sürüm yükseltme ile geldiyseniz varsayılan çekirdeğin 3.13.x'de kalması normal. Çekirdek güncelledikten sonra, yeni çekirdeğin etkin olması için sistemi yeniden başlatmalısınız.
Basit bir soru sormak istiyorum ben kerneli kontrol edince
4.4.0-45-generic
çıkıyor. Ama sizinki
4.4.0-45.66
çıkmış.
Ne farkları var acaba?
Aynı sürümler, sürüm adında . (nokta) 'dan sonrası gösterilmiyor o kadar.
-
Linux mint 17.3'e sürüm yükseltme ile geldiyseniz varsayılan çekirdeğin 3.13.x'de kalması normal. Çekirdek güncelledikten sonra, yeni çekirdeğin etkin olması için sistemi yeniden başlatmalısınız.
Aynı sürümler, sürüm adında . (nokta) 'dan sonrası gösterilmiyor o kadar.
hocam 3.13x de benim ki ve yükseltme ile gelmedim.17.3 sürümü mevcut.ben 3.13x e güncelleme yapıp yeniden başlattığımda halen sürüm olarak 3.13.x de kalıyor.Şuan 4.0.4x li sürümü mü yükleyeyim.3.13.x i mi ? herhangi bir sıkıntı yaşarmıyım ?
-
Linux mint 17.3 varsayılan olarak 3.19 sürüm çekirdekle gelir.
Grub Customizer kullanıyorsanız, bazen güncel çekirdeğin varsayılan olmasını engelleyebiliyor.
Aşağıdaki komutun çıktısında,
apt-get changelog *3.13.0-100*
aşağıdaki ifade varsa sorun yok demektir.
* CVE-2016-5195
- SAUCE: mm: remove gup_flags FOLL_WRITE games from __get_user_pages()
-
Linux mint 17.3 varsayılan olarak 3.19 sürüm çekirdekle gelir.
Grub Customizer kullanıyorsanız, bazen güncel çekirdeğin varsayılan olmasını engelleyebiliyor.
Aşağıdaki komutun çıktısında,
apt-get changelog *3.13.0-100*
aşağıdaki ifade varsa sorun yok demektir.
hocam haklısınız bi an kafa gitti sürümlerde :D:D demek istediğim ben şimdi 3.13x e mi yüklemem gerek 4.0.4x sürümüne mi ? atıyorum 4.0.4 sürümünü yüklesem hata alırmıyım biraz çekindiğimden sormak istiyorum açıkcası.
-
4.4.0-55 sürüme yükseltme yapmalısınız, sorun yaşayacağınızı sanmam. Zaten eski çekirdek kurulu olduğu sürüce işlemi geri alabilirsiniz.
-
4.4.0-55 sürüme yükseltme yapmalısınız, sorun yaşayacağınızı sanmam. Zaten eski çekirdek kurulu olduğu sürüce işlemi geri alabilirsiniz.
hocam güncelleme yöneticisinde 4.4.0-45 var, onu yüklüyorum
-
Tamam o sürümü yükleyeceksiniz, benim klavye sürçmüş.
-
Linux mint 17.3'e sürüm yükseltme ile geldiyseniz varsayılan çekirdeğin 3.13.x'de kalması normal. Çekirdek güncelledikten sonra, yeni çekirdeğin etkin olması için sistemi yeniden başlatmalısınız.
Linux Mint 17.3 direk yükledim üstadım.Bilgisayarı gene tekrar açıp kapattıp ama yeni bir çekirdek sürümü gelmedi. Acaba Mint 13 serisi için önerdiğiniz Mint 17.3 için geçerli olabilir mi?
-
Tamam o sürümü yükleyeceksiniz, benim klavye sürçmüş.
hocam güncelledikten sonra Cinnamon çoktü, fallback kipinde çalışıyor.Sorunu çıktı şuan.
-
Bu durumda ekran kartı için istenen çıktılarla birlikte yeni konu açınız.
-
Linux Mint 17.3 direk yükledim üstadım.Bilgisayarı gene tekrar açıp kapattıp ama yeni bir çekirdek sürümü gelmedi. Acaba Mint 13 serisi için önerdiğiniz çekirdek sürümü Mint 17.3 için geçerli olabilir mi?
Arka sayfada kalan sorum araya gitmesin diye buraya aldım.
-
Cevap vermiştim bu soruya. https://forum.linuxmint.net.tr/index.php?topic=6972.msg43547#msg43547
-
Benim kafamı karıştırdı bu güncelleme meselesi.
Şimdi iki farklı paket var Linux Mint 18 için. Birincisi Linux 4.4.0-45 adlı güvenlik güncellemesi. Tüm güvenlik güncellemelerini göster dediğimizde Mint Update bunu gösteriyor.
Diğeri ise Linux kernel 4.4.0-45 adlı kernel güncellemesi. Tüm çekirdek güncellemelerini göster dediğimizde de bunu gösteriyor.
Ben, güvenlik güncellemesini yaptım, kernel güncellemesini de yapmama gerek var mı?
-
En son görünen çekirdeği kurdum( 4..4.0-45 ) yeterli heralde?
-
bende de 4.4.0.45 var ve mesajlardan anladığım kadarıyla geçen kurduğum kernel güncellemesi ile bu açık kapandı
-
Bir kaç günlük bir mesele. Hatayı ortaya çıkaran Redhat firması, yani hatayı ortaya çıkaran ve kısa sürede kapanmasını sağlayan aynı organik yapı (tüm Linux camiası). Sorun etkisini yerelde gösteriyordu.
https://www.linux.com/blog/how-bad-dirty-cow (https://www.linux.com/blog/how-bad-dirty-cow)
https://dirtycow.ninja (https://dirtycow.ninja)
Bir kaç günlük diyorsunuz da Türkçe kaynaklarda 9 yıl gibi absürt rakamlar söyleniyor. Kafalar hep karışık hocam.
-
Cevap vermiştim bu soruya. https://forum.linuxmint.net.tr/index.php?topic=6972.msg43547#msg43547
İşyerinde o yoğunlukta cümleyi yanlış yorumlamışım. :-[ Kusura bakmayın üstadım. :D
-
Bir kaç günlük diyorsunuz da Türkçe kaynaklarda 9 yıl gibi absürt rakamlar söyleniyor. Kafalar hep karışık hocam.
Hata potansiyel olarak ilgili tarihten beri var, ama ortaya çıkış tarihi yeni. Yani açığın lanse edildiği tarihten öncekimse böyle bir açığın varlığından haberdar değildi. Bundan hareketle güvenlik riskinin açığın lanse edilme tarihinden itibaren oluştuğunu söyleyebiliriz, yani bir kaç gün.
-
En son görünen çekirdeği kurdum( 4..4.0-45 ) yeterli heralde?
bende de 4.4.0.45 var ve mesajlardan anladığım kadarıyla geçen kurduğum kernel güncellemesi ile bu açık kapandı
Paylaşılan bilgilere göre bu güncelleme ile sisteminizdeki açık kapanmış oluyor.
-
CHIP ve benzeri sitelerdeki Windows seviciler bayram etmiş. Allah akıl fikir versin diyorum.
-
Pisi Linux için durum ne? onda ne yapılacak?
-
Pisi Linux için durum ne? onda ne yapılacak?
Burada (https://cdn.kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.8.3) çekirdeğin 4.8.x serisi için 4.8.3 sürümü ile bu açığın kapatıldığı söyleniyor. Eğer bu çekirdeğin bu sürümü ya da daha güncel bir sürümü kullanıyorsanız sorun yok demektir.
-
CHIP ve benzeri sitelerdeki Windows seviciler bayram etmiş. Allah akıl fikir versin diyorum.
Sistemlerinde bir sürü güvenlik zafiyeti ve potansiyeli bulunduran, aynı zamanda kapalı kaynak kodlarıyla arka planda ne olduğunu ne döndüğünü bilmediğimiz kişisel bilgilerin sızdırıldığı sistemleri kullananların bu yorumu yapması komik, gülün geçin.
-
4.4.0-21-generic bizede mi kirli inek :D