Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı

Siber Güvenlik

Kritik libssh2 Açığı: Acil Yapılması Gerekenler ve PoC Yayınlandı

teknomers
Son güncelleme: 29 Haziran 2026 11:57
teknomers
Paylaş
Paylaş

Önemli Bir Güvenlik Açığı: libssh2’daki Kritik Hata

Yayımlanan bir kanıt-of-concept, CVE-2026-55200 adlı kritik bir açığı ortaya çıkardı. Bu açık, libssh2 kütüphanesinde bulunmaktadır ve kötü niyetli veya ele geçirilmiş bir SSH sunucusunun, bağlanan bir istemcide bellek bozulmasına yol açmasına olanak tanımaktadır.

Açığın Çalışma Şekli

Açık, ssh2_transport_read() fonksiyonu içinde yer almaktadır. Bu fonksiyon, SSH el sıkışma sürecinde gelen paketleri okurken packet_length alanını kontrol eder. Ancak, bu kontrol sadece 1’den düşük değerler için geçerlidir; üst sınır uygulanmamaktadır.

  • 32-bit aritmetik ile packet_length boyut hesaplaması, değeri 0xffffffff olan bir uzunluğun çok küçük bir sayıya döndürülmesine yol açabilir.
  • libssh2, bu küçük boyut için bir bellek alanı ayırır ve daha sonra büyük bir paketi bu alana yazmaya çalışır.

Sonuç olarak, bu durum CWE-680 olarak sınıflandırılan bir bellek aşımı hatasına neden olmaktadır. Çözüm olarak, güncellenmiş bir libssh2 yapısında, bu durumu önlemek için gerekli kontroller eklenmiştir.

Etkilenen Sistemler

libssh2, yalnızca bir istemci kütüphanesidir ve birçok uygulama ve araçta yer almaktadır. Şunları içerir:

  • curl
  • Git
  • PHP
  • Yedekleme ajanları
  • Firmware güncelleyicileri

Bu nedenle, kötü niyetli bir SSH uç noktasına ulaşan her şey hedef olma riski taşımaktadır.

Çözüm ve Korunma

Henüz resmi bir libssh2 sürümü mevcut değildir; ancak düzeltme, ana kaynakta yer almakta ve dağıtım paketleri bu düzeltmeyi kendileri uygulamaktadır. Debian gibi birçok dağıtım zaten düzeltmeleri test etmektedir. NHS England Digital organizması, etkilenen kurumları güncellemeye davet eden bir bildirim yayımlamıştır.

  • libssh2 ile bağlantılı tüm sistemleri envantere alınız, özellikle de paket yöneticileri tarafından işaretlenmeyecek statik veya paketlenmiş kopyaları kontrol ediniz.
  • Eğer mümkünse, commit 97acf3d içeren bir versiyonu uygulayın ve satıcıların bildirim kanallarını takip edin.
  • Yamanana kadar, dış SSH bağlantılarını güvenilir sunucular ile sınırlayın ve anahtarları doğrulayın.

Ayrıca diğer önemli CVE’lere de dikkat edilmelidir: CVE-2026-55199 (CVSS 8.2) ve CVE-2025-15661 (CVSS 8.3).

Sonuç

Bu güvenlik açığı, birden fazla istemci ve cihaz içinde yer alan pre-auth bellek bozulma hatasına işaret etmektedir. Okuyucuların, olası tehditlere karşı gerekli önlemleri alması ve yazılımlarını güncellemesi önem taşımaktadır. Hızlı hareket etmek, potansiyel saldırılara karşı koruma sağlayacaktır.

Bu “Rus Dacia Jogger” olacak. Lada Vesta’yı temel alan en yeni 7 koltuklu minivanın ilk görseli yayınlandı
Yaşadığınız Ülke Şifre Seçimlerini Etkiler
Google, Çin yanlısı DRAGONBRIDGE Etki Operasyonunun 50.000 Örneğini Kaldırdı
Somos, Inc., SomosID’nin Kullanılabilirliğiyle İşletmelerin IoT Varlıklarını Koruyor
ABD Temsilciler Meclisi, resmi cihazlarda WhatsApp’ı yasakladı.
ETİKETLENDİ:AcilAçığıgerekenlerKritiklibssh2PoCYapılmasıYayınlandı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Sonraki Makale 2026’da Laravel Uygulaması Kodlayabilir Misiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Çin’in Boş Kasa Lif Denemesi 51.3 Tb/s’yi Geçti, AI Ağlarına Çözüm
Donanım
Yeni Steam Machine’ler Ebay’de Rekor Fiyatlarla Yeniden Sunuluyor
Oyun
Microsoft Acil: Görüntü ve Fontlarda Gizli Zararlı Yazılım İçeren 119 Edge Uzantısını Kaldırdı
Siber Güvenlik
Tesla Bataryaları Fabrikadan Çalınıyor: 11 Vakayla Sıcak Gelişmeler!
Genel
2026’da Laravel Uygulaması Kodlayabilir Misiniz?
Yazılım
Korkutucu Derecede Yetenekli Bu Humanoid Robot Ofis Stajyeri!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?