Site icon Siber Havadis

Basit Bir Komut, Büyük Risk: GitHub’daki RCE Açığı Nasıl Çalışıyordu?

Screenshot 2026 04 30 200413

CVE-2026-3854 olarak takip edilen kritik güvenlik açığı, dünyanın en büyük yazılım geliştirme platformlarından GitHub altyapısını hedef alabilecek ciddi bir risk oluşturdu. Bu açık, yalnızca tek bir git push komutuyla sunucu tarafında komut çalıştırılmasına (Remote Code Execution – RCE) olanak tanıyordu.

Açık neden ortaya çıktı?

Sorunun temelinde, kullanıcıdan gelen verilerin yeterince filtrelenmemesi (input sanitization eksikliği) yer alıyor. GitHub’ın iç sistemleri, “push option” adı verilen kullanıcı girdilerini kendi iç iletişim protokolünde kullanıyordu. Ancak bu veriler, sistemin ayırıcı karakteri olan ; (noktalı virgül) içerebildiği için, saldırganlar bu karakter üzerinden sisteme ek komutlar enjekte edebildi.

Basitçe ifade etmek gerekirse: sistem, kullanıcıdan gelen veriyi güvenilir kabul etti ve bu da saldırganların sistemin iç işleyişini manipüle etmesine yol açtı.

Nasıl istismar ediliyordu?

Araştırmacılar, bu açığı zincirleme bir şekilde kullanarak:

Üstelik bu saldırı, herhangi bir özel araç gerektirmeden, standart bir git istemcisi ile gerçekleştirilebiliyordu. Bu da açığın pratikte oldukça tehlikeli olmasına neden oldu.

Etkisi ne kadar büyük?

Açığın etkisi kullanılan ortama göre değişiyor:

Ancak GitHub tarafından yapılan incelemelere göre, açığın kötü niyetli şekilde kullanıldığına dair herhangi bir bulguya rastlanmadı. Sistem logları incelendiğinde, exploit davranışının yalnızca araştırmacılar tarafından test amaçlı tetiklendiği doğrulandı.

Nasıl kapatıldı?

GitHub, açığın bildirilmesinden sonra oldukça hızlı hareket etti:

GitHub Enterprise Server kullanıcıları için ise yeni sürümler yayınlandı ve sistemlerin güncellenmesi zorunlu hale geldi.

Neden önemli?

Bu olay, modern yazılım sistemlerinde sıkça karşılaşılan bir problemi tekrar gündeme getiriyor:
Farklı servislerin birbirine güvendiği karmaşık yapılarda, küçük bir veri doğrulama hatası bile kritik sonuçlara yol açabiliyor.


Daha fazla siber güvenlik haberi ve güncel gelişmeler için SiberHavadis’i takipte kalın!

Exit mobile version