
Samsung telefonları ilgilendiren değerli bir güvenlik açığı keşfedildi. Güvenlik şirketi LucidBit Labs, Samsung’un Android çekirdeğinde yer alan ve yaklaşık sekiz yıldır varlığını sürdürdüğü belirtilen CVE-2026-20971 numaralı açığı kamuoyuyla paylaştı. 7.8 CVSS puanına sahip olan açık, Galaxy S9 serisinden başlayarak Galaxy S25 ailesine kadar uzanan çok sayıda modeli etkiliyor.
Çok sayıda Galaxy modelini etkiliyor
Paylaşılan bilgilere nazaran sorun, Samsung’un güvenlik altyapısında yer alan PROCA ve FIVE ile bağlı kodlarda bulunuyor. Teknik tarafta bunun bir use-after-free (UAF) açığı olduğu belirtiliyor. Araştırmacılara nazaran sorun, task_integrity objesinin hayat döngüsünün yanlışlı yönetilmesinden kaynaklanıyor. Bu da sistemde artık geçerli olmayan bir objeye erişim kalmasına yol açabiliyor.
LucidBit Labs, açığın Galaxy S21, Galaxy S22, Galaxy S24 ve Galaxy A54 üzere modeller üzerinde tekrar üretilebildiğini söylüyor. Fakat tesir alanının bununla sonlu olmadığı, Galaxy S9’dan Galaxy S25 serisine kadar uzanan birçok Galaxy S modeliyle birlikte Galaxy A serisinin de risk altında olabileceği paylaşıldı.
Üstelik açık sadece belirli bir platformu maksat almıyor. Hem Qualcomm Snapdragon hem de Samsung Exynos işlemcili aygıtların etkilenebildiği belirtiliyor. Test edilen Android sürümleri ise Android 13, 14, 15 ve 16. Açığın tehlikeli bulunmasının temel sebebi, teoride rastgele bir uygulamanın bunu istismar edebilme ihtimali.
Araştırmacılar, /proc/pid/integrity/ altındaki arayüzün direkt task->integrity işaretçisini kullandığını, lakin obje geçersiz hale geldiğinde referans bağının gerçek biçimde temizlenmediğini belirtiyor. Bu yapı, başlangıçta hiçbir özel müsaadeye sahip olmayan bir uygulamanın bile çekirdek belleğini tarayarak daha yüksek ayrıcalık elde etmesine ve cihaz üzerinde tam kontrol kurmasına kapı aralayabiliyor.
Burada dikkat çeken bir diğer nokta ise açığın Samsung’un KNOX güvenlik mimarisiyle irtibatlı bileşenlerde yer alması. PROCA, süreçlerin güvenilirliğini denetim eden bir doğrulama katmanı olarak çalışırken, FIVE ise evrak ve süreç bütünlüğünü izleyen öbür bir güvenlik düzeneği olarak vazife yapıyor. Hasebiyle sorun, doğrudan sistemin güvenlik omurgasında yer alan bileşenleri ilgilendiriyor.
Sessizce düzeltildi
Neyse ki Samsung’un bu açık için sessiz sedasız adım attığı anlaşılıyor. Paylaşılan bilgiye nazaran şirket, kelam konusu güvenlik açığını 2026 yılının Ocak ayında yayınlanan güvenlik güncellemesiyle kapattı. Öteki bir deyişle açık yeni ortaya çıkmış olsa da, uygun yamayı alan kullanıcılar için riskin büyük ölçüde giderildiği söylenebilir.
Kaynak : Donanimhaber
İlk yorum yazan siz olun.