Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı

Siber Güvenlik

Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı

teknomers
Son güncelleme: 29 Haziran 2026 11:57
teknomers
Paylaş
Paylaş

Önemli Bir Güvenlik Açığı: libssh2’daki Kritik Hata

Yayımlanan bir kanıt-of-concept, CVE-2026-55200 adlı kritik bir açığı ortaya çıkardı. Bu açık, libssh2 kütüphanesinde bulunmaktadır ve kötü niyetli veya ele geçirilmiş bir SSH sunucusunun, bağlanan bir istemcide bellek bozulmasına yol açmasına olanak tanımaktadır.

Açığın Çalışma Şekli

Açık, ssh2_transport_read() fonksiyonu içinde yer almaktadır. Bu fonksiyon, SSH el sıkışma sürecinde gelen paketleri okurken packet_length alanını kontrol eder. Ancak, bu kontrol sadece 1’den düşük değerler için geçerlidir; üst sınır uygulanmamaktadır.

  • 32-bit aritmetik ile packet_length boyut hesaplaması, değeri 0xffffffff olan bir uzunluğun çok küçük bir sayıya döndürülmesine yol açabilir.
  • libssh2, bu küçük boyut için bir bellek alanı ayırır ve daha sonra büyük bir paketi bu alana yazmaya çalışır.

Sonuç olarak, bu durum CWE-680 olarak sınıflandırılan bir bellek aşımı hatasına neden olmaktadır. Çözüm olarak, güncellenmiş bir libssh2 yapısında, bu durumu önlemek için gerekli kontroller eklenmiştir.

Etkilenen Sistemler

libssh2, yalnızca bir istemci kütüphanesidir ve birçok uygulama ve araçta yer almaktadır. Şunları içerir:

  • curl
  • Git
  • PHP
  • Yedekleme ajanları
  • Firmware güncelleyicileri

Bu nedenle, kötü niyetli bir SSH uç noktasına ulaşan her şey hedef olma riski taşımaktadır.

Çözüm ve Korunma

Henüz resmi bir libssh2 sürümü mevcut değildir; ancak düzeltme, ana kaynakta yer almakta ve dağıtım paketleri bu düzeltmeyi kendileri uygulamaktadır. Debian gibi birçok dağıtım zaten düzeltmeleri test etmektedir. NHS England Digital organizması, etkilenen kurumları güncellemeye davet eden bir bildirim yayımlamıştır.

  • libssh2 ile bağlantılı tüm sistemleri envantere alınız, özellikle de paket yöneticileri tarafından işaretlenmeyecek statik veya paketlenmiş kopyaları kontrol ediniz.
  • Eğer mümkünse, commit 97acf3d içeren bir versiyonu uygulayın ve satıcıların bildirim kanallarını takip edin.
  • Yamanana kadar, dış SSH bağlantılarını güvenilir sunucular ile sınırlayın ve anahtarları doğrulayın.

Ayrıca diğer önemli CVE’lere de dikkat edilmelidir: CVE-2026-55199 (CVSS 8.2) ve CVE-2025-15661 (CVSS 8.3).

Sonuç

Bu güvenlik açığı, birden fazla istemci ve cihaz içinde yer alan pre-auth bellek bozulma hatasına işaret etmektedir. Okuyucuların, olası tehditlere karşı gerekli önlemleri alması ve yazılımlarını güncellemesi önem taşımaktadır. Hızlı hareket etmek, potansiyel saldırılara karşı koruma sağlayacaktır.

BidenCash kart dolandırıcılığı siteleri uluslararası operasyonla ele geçirildi
FBI, ABD, İngiltere ve Almanya’daki El Koyma Fidye Yazılımı Grubunun Sunucularını Kapattı
Kosta Rika, Conti fidye yazılımı saldırılarından sonra ulusal acil durum ilan etti
BazaCall Kimlik Avı Dolandırıcıları Artık Aldatma Amaçlı Google Formlardan Yararlanıyor
Android’in acil durum uydu hizmeti, Garmin’in de dahil olduğu 150’den fazla ülkede çalışabilir
ETİKETLENDİ:AcilAçığıgerekenlerKritiklibssh2PoCYapılmasıYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Sonraki Makale 2026’da Laravel Uygulaması Kodlayabilir Misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ABD, FIFA Dünya Kupası yasa dışı yayın alanlarını ele geçirdi
Siber Güvenlik
Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
Uyarlanan Türkçe başlık: “Woke Karşıtı Savaş, ABD Bilimini Nasıl Etkileyecek?”
Liste
Michigan’da Veri Merkezi Karşıtı Hareketin Siyasi Etkileri Neler?
Genel
Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?