
🔴 Linux Kernel NFSD'de 4 kritik güvenlik açığı! Linux Kernel'in NFSD (NFS Server) bileşeninde 4 yeni kritik güvenlik açığı yayınlandı: • CVE-2026-89712 — Use-after-free / race condition • CVE-2026-89674 — Out-of-bounds write + kernel memory disclosure • CVE-2026-89669 — Use-after-free / race condition • CVE-2026-89662 — Use-after-free / NULL dereference 📌 Dört açığın da CVSS skoru 9.8 (Critical). Açıklar kernel seviyesinde bellek güvenliği ve NFSD'nin istemci/state yönetimiyle ilgili. Özellikle NFS Server çalıştıran sistemlerde kernel güncellemelerinin kontrol edilmesi gerekiyor. Upstream tarafında yamalar mevcut. ⚠️ Ancak CVSS 9.8 olmasına rağmen bunların tamamını RCE açığı olarak değerlendiremiyoruz; teknik etkileri CVE'ye göre farklılık gösteriyor.
