Site icon Siber Havadis

Samsung Kritik Sıfır Gün Açığını Kapattı

Samsung, Android cihazlardaki CVE-2025-21043 sıfır gün açığını kapatarak uzaktan kod yürütme riskini ortadan kaldırdı.

Samsung, Android cihazlardaki CVE-2025-21043 sıfır gün açığını kapatarak uzaktan kod yürütme riskini ortadan kaldırdı.

Android Cihazları Etkileyen Tehlike

Samsung, Eylül 2025 güvenlik güncellemeleri kapsamında, Android işletim sistemini etkileyen kritik bir güvenlik açığını kapattığını duyurdu. CVE-2025-21043 olarak tanımlanan açık, sıfır gün saldırılarında aktif olarak kullanıldığı için büyük önem taşıyor. 8.8 CVSS skoru ile “kritik” seviyede değerlendirilen bu açık, cihazlarda uzaktan keyfi kod yürütme imkânı tanıyordu.

Şirketin yayımladığı duyuruya göre açık, libimagecodec.quram.so dosyasında bulunan “sınır dışı yazma” (out-of-bounds write) hatasından kaynaklanıyor. Bu hata, saldırganların cihaz üzerinde istedikleri kodu çalıştırmasına yol açabilecek nitelikteydi. Samsung, hatalı kodun düzeltilerek güvenlik açığının giderildiğini açıkladı.

“SMR Sep-2025 Release 1 öncesi libimagecodec.quram.so içindeki sınır dışı yazma, uzak saldırganların keyfi kod çalıştırmasına izin veriyor. Yama, hatalı uygulamayı düzeltti.” –Samsung

Quramsoft’un Kütüphanesinde Bulundu

Google Project Zero’nun 2020 raporuna göre, libimagecodec.quram.so kütüphanesi Quramsoft tarafından geliştirilen kapalı kaynaklı bir görüntü işleme kütüphanesidir.

Samsung’a göre açık, Android 13, 14, 15 ve 16 sürümlerini etkiliyor. Açık, 13 Ağustos 2025 tarihinde şirkete özel olarak bildirildi. Ancak Samsung, bu açığın saldırılarda nasıl kullanıldığı veya saldırıların hangi aktörler tarafından gerçekleştirildiği hakkında herhangi bir detay paylaşmadı.

Google da Benzer Zamanlı Yamalar Yayınladı

Samsung’un kritik açığı kapatması, Google’ın kısa süre önce Android işletim sistemi için yayımladığı güvenlik güncellemelerinin ardından geldi. Google, Eylül 2025 güvenlik bülteni kapsamında 120 farklı güvenlik açığını giderdiğini duyurdu.

Bu güncellemeler arasında en dikkat çekici olanlar:

Google, her iki açığın da kullanıcı etkileşimine gerek duymadan yerel ayrıcalık yükseltme imkânı sunduğunu belirtti. Şirket, açıkların “sınırlı, hedefli saldırılarda” kullanıldığını kabul etti.

Google TAG ekibinden Benoît Sevens tarafından bildirilen Linux Kernel açığının casus yazılım saldırılarında kullanılma ihtimali üzerinde duruluyor.

Android Ekosisteminde İki Katmanlı Güvenlik Yaması

Google, Android üreticilerine esneklik tanımak için iki güvenlik yama düzeyi yayımladı: 2025-09-01 ve 2025-09-05. Şirket, tüm ortaklara en son güvenlik yamalarını kullanmaları çağrısında bulundu.

“Android ortaklarının bu bültendeki tüm sorunları gidermesi ve en son güvenlik yama düzeyini kullanması teşvik edilmektedir.” –Google

Qualcomm Açıkları da Geçen Ay Kapatıldı

Google, geçtiğimiz ay Qualcomm tarafından raporlanan ve aktif olarak istismar edilen iki güvenlik açığını da kapatmıştı. Bunlar:

Bu gelişmeler, Android ekosisteminde güvenlik açıklarının saldırganlar tarafından sürekli olarak hedef alındığını ve hızlı yama süreçlerinin önemini bir kez daha ortaya koydu.

Siber Güvenlikte Sürekli Alarm Durumu

Samsung ve Google’ın art arda açıkladığı yamalar, Android ekosisteminde güvenlik açıklarının sürekli olarak saldırganların hedefinde olduğunu gösteriyor. Özellikle sıfır gün açıklarının sayısının artması, mobil cihaz kullanıcıları için riskleri daha da büyütüyor.

Uzmanlar, kullanıcıların cihazlarını güncel tutmasının ve üreticilerin yayımladığı yamaları gecikmeden yüklemesinin önemine dikkat çekiyor.

Exit mobile version