CVE-2026-31692
CVE-2026-31692 nedir?
Linux çekirdeğinde aşağıdaki güvenlik açığı giderildi: rtnetlink: eksik netlink_ns_capable()'ı ekleyin eş ağları kontrol edin rtnl_newlink() eşte CAP_NET_ADMIN yetenek kontrolünden yoksundur eşleştirilmiş cihazlar oluştururken ağ ad alanı (veth, vxcan, netkit). Bu, kullanıcı ad alanına sahip ayrıcalıklı olmayan bir kullanıcıya izin verir isteğe bağlı ağ ad alanlarında arayüzler oluşturmak için init_net. Eşte CAP_NET_ADMIN için bir netlink_ns_capable() kontrolü ekleyin Cihaz oluşturma işleminin devam etmesine izin vermeden önce ad alanı.
SSS
CVE-2026-31692, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-31692, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-31692 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.