
🔴 rona (rqda_A) adlı bir güvenlik araştırmacısı, Linux kernel'de yaklaşık 19 yıldır bulunan bir 0-day güvenlik açığını paylaştı. CVE-2026-43456 olarak takip edilen bu açık, uygun koşullar sağlandığında 1 saniyeden kısa sürede yerel yetki yükseltme (Local Privilege Escalation) gerçekleştirilebilmesine olanak tanıyor. Bu açık bir RCE değil. Saldırganın hedef sistemde önceden kod çalıştırabiliyor ve CAP_NET_ADMIN yetkisine sahip olması gerekiyor. Bu şartlar sağlandığında ise root yetkisi elde edilebiliyor. Bu kernel açığı net/bonding modülünde type confusion (tip karışıklığı) hatası olarak geçiyor, etkilenen kernel sürümleri 2.6.24'ten başlayarak, düzeltmenin yayımlandığı sürümlere kadar (yaklaşık 6.12.77 ve öncesi) kapsıyor.
Post summary
A new Linux kernel local privilege escalation CVE (CVE‑2026‑43456) has been disclosed, detailing a type‑confusion flaw in the net/bonding module with an available patch covering kernels up to 6.12.77.
















