
Android Cihazları Etkileyen Tehlike
Samsung, Eylül 2025 güvenlik güncellemeleri kapsamında, Android işletim sistemini etkileyen kritik bir güvenlik açığını kapattığını duyurdu. CVE-2025-21043 olarak tanımlanan açık, sıfır gün saldırılarında aktif olarak kullanıldığı için büyük önem taşıyor. 8.8 CVSS skoru ile “kritik” seviyede değerlendirilen bu açık, cihazlarda uzaktan keyfi kod yürütme imkânı tanıyordu.
Şirketin yayımladığı duyuruya göre açık, libimagecodec.quram.so dosyasında bulunan “sınır dışı yazma” (out-of-bounds write) hatasından kaynaklanıyor. Bu hata, saldırganların cihaz üzerinde istedikleri kodu çalıştırmasına yol açabilecek nitelikteydi. Samsung, hatalı kodun düzeltilerek güvenlik açığının giderildiğini açıkladı.
“SMR Sep-2025 Release 1 öncesi libimagecodec.quram.so içindeki sınır dışı yazma, uzak saldırganların keyfi kod çalıştırmasına izin veriyor. Yama, hatalı uygulamayı düzeltti.” –Samsung
Quramsoft’un Kütüphanesinde Bulundu
Google Project Zero’nun 2020 raporuna göre, libimagecodec.quram.so kütüphanesi Quramsoft tarafından geliştirilen kapalı kaynaklı bir görüntü işleme kütüphanesidir.
Samsung’a göre açık, Android 13, 14, 15 ve 16 sürümlerini etkiliyor. Açık, 13 Ağustos 2025 tarihinde şirkete özel olarak bildirildi. Ancak Samsung, bu açığın saldırılarda nasıl kullanıldığı veya saldırıların hangi aktörler tarafından gerçekleştirildiği hakkında herhangi bir detay paylaşmadı.
Google da Benzer Zamanlı Yamalar Yayınladı
Samsung’un kritik açığı kapatması, Google’ın kısa süre önce Android işletim sistemi için yayımladığı güvenlik güncellemelerinin ardından geldi. Google, Eylül 2025 güvenlik bülteni kapsamında 120 farklı güvenlik açığını giderdiğini duyurdu.
Bu güncellemeler arasında en dikkat çekici olanlar:
- CVE-2025-38352 (CVSS skoru: 7.4) – Linux Kernel’de ayrıcalık yükseltme açığı
- CVE-2025-48543 (CVSS skoru: N/A) – Android Runtime bileşeninde ayrıcalık yükseltme açığı
Google, her iki açığın da kullanıcı etkileşimine gerek duymadan yerel ayrıcalık yükseltme imkânı sunduğunu belirtti. Şirket, açıkların “sınırlı, hedefli saldırılarda” kullanıldığını kabul etti.
Google TAG ekibinden Benoît Sevens tarafından bildirilen Linux Kernel açığının casus yazılım saldırılarında kullanılma ihtimali üzerinde duruluyor.
Android Ekosisteminde İki Katmanlı Güvenlik Yaması
Google, Android üreticilerine esneklik tanımak için iki güvenlik yama düzeyi yayımladı: 2025-09-01 ve 2025-09-05. Şirket, tüm ortaklara en son güvenlik yamalarını kullanmaları çağrısında bulundu.
“Android ortaklarının bu bültendeki tüm sorunları gidermesi ve en son güvenlik yama düzeyini kullanması teşvik edilmektedir.” –Google
Qualcomm Açıkları da Geçen Ay Kapatıldı
Google, geçtiğimiz ay Qualcomm tarafından raporlanan ve aktif olarak istismar edilen iki güvenlik açığını da kapatmıştı. Bunlar:
- CVE-2025-21479 (CVSS skoru: 8.6)
- CVE-2025-27038 (CVSS skoru: 7.5)
Bu gelişmeler, Android ekosisteminde güvenlik açıklarının saldırganlar tarafından sürekli olarak hedef alındığını ve hızlı yama süreçlerinin önemini bir kez daha ortaya koydu.
Siber Güvenlikte Sürekli Alarm Durumu
Samsung ve Google’ın art arda açıkladığı yamalar, Android ekosisteminde güvenlik açıklarının sürekli olarak saldırganların hedefinde olduğunu gösteriyor. Özellikle sıfır gün açıklarının sayısının artması, mobil cihaz kullanıcıları için riskleri daha da büyütüyor.
Uzmanlar, kullanıcıların cihazlarını güncel tutmasının ve üreticilerin yayımladığı yamaları gecikmeden yüklemesinin önemine dikkat çekiyor.





