Samsung modellerinde 8 yıllık dev güvenlik açığı

Samsung'un Android çekirdeğinde tam 8 yıldır gizlenen kritik bir güvenlik açığı tespit edildi. Galaxy S9'dan en yeni S25 serisine kadar milyonlarca cihazı etkileyen tehlike için beklenen kurtarma yaması nihayet yayınlandı.

Samsung modellerinde 8 yıllık dev güvenlik açığı

Samsung’un güvenlik omurgasını oluşturan KNOX mimarisinde, yaklaşık 8 yıldır varlığını sürdüren kritik bir güvenlik açığı ortaya çıktı. Galaxy S9'dan en yeni Galaxy S25 ailesine kadar çok sayıda modeli etkileyen bu açık, bilgisayar korsanlarının cihazlar üzerinde tam denetim kurmasına imkan tanıyordu. 

Güvenlik şirketi LucidBit Labs, Samsung kullanıcılarını yakından ilgilendiren çok önemli bir keşfe imza attı. Şirket, Samsung’un Android çekirdeğinde yer alan ve yaklaşık sekiz yıldır fark edilmeden varlığını sürdüren CVE-2026-20971 numaralı kritik bir güvenlik açığını kamuoyuyla paylaştı. Tehdidin ciddiyetini gösteren CVSS puanı ise 7.8 olarak belirlendi.

Knox Güvenlik Sistemi Hedef Alındı

Paylaşılan teknik detaylara göre sorun, Samsung’un dünyaca ünlü güvenlik altyapısı KNOX ile bağlantılı olan PROCA (süreç doğrulama katmanı) ve FIVE (dosya ve süreç bütünlüğü izleme) bileşenlerindeki kodlarda yer alıyor.
Uzmanlar, bunun bir "use-after-free" (UAF) açığı olduğunu belirtiyor. Problem, sistemdeki task_integrity nesnesinin yaşam döngüsünün hatalı yönetilmesinden kaynaklanıyor. Sistemde artık geçerli olmayan (silinmiş veya taşınmış) bir nesneye erişimin açık kalması, kötü niyetli yazılımların sızması için adeta açık bir kapı bırakıyor.

Hiçbir İzni Olmayan Uygulamalar Bile Tam Denetim Sağlayabiliyor

Açığın bu denli tehlikeli bulunmasının en büyük nedeni, başlangıçta telefonda hiçbir özel izne sahip olmayan sıradan bir uygulamanın bile bu gedikten yararlanabilmesi. Zararlı bir uygulama, çekirdek belleğini tarayarak en yüksek sistem ayrıcalıklarını elde edebiliyor ve kullanıcı ruhu bile duymadan cihaz üzerinde tam denetim kurabiliyor.

Hem Snapdragon Hem Exynos İşlemcili Modeller Risk Altında

LucidBit Labs, söz konusu açığı Galaxy S21, Galaxy S22, Galaxy S24 ve Galaxy A54 gibi popüler modeller üzerinde test ederek başarıyla yeniden ürettiğini açıkladı. Ancak tehlikenin boyutu bununla sınırlı değil.

Geniş Model Yelpazesi: Etki alanı Galaxy S9 serisinden başlayıp Galaxy S25 serisine kadar uzanan tüm Galaxy S modellerini ve yaygın olarak kullanılan Galaxy A serisini kapsıyor.

İşlemci Ayrımı Yok: Açık, hem Qualcomm Snapdragon hem de Samsung Exynos işlemcili cihazları ortak şekilde etkiliyor.

Yazılım Sürümleri: Test edilen ve risk altında olduğu doğrulanan işletim sistemi sürümleri arasında Android 13, 14, 15 ve 16 yer alıyor.

Samsung Sessiz Sedasız Yamaladı: Güncellemenizi Kontrol Edin!

Milyonlarca kullanıcıyı tedirgin eden bu haberin ardından sevindirici bir detay da paylaşıldı. Samsung'un bu kritik gediği aslında çoktan fark ettiği ve sessiz sedasız önlem aldığı ortaya çıktı.

Güvenlik raporlarına göre Güney Koreli teknoloji devi, bu tehlikeli açığı Ocak 2026 döneminde yayınladığı aylık güvenlik güncellemesiyle tamamen kapattı. Bu durum, cihazına Ocak 2026 veya daha sonraki bir güvenlik güncellemesini yüklemiş olan kullanıcıların güvende olduğu anlamına geliyor. Uzmanlar, riske girmemek adına tüm Samsung kullanıcılarının telefonlarındaki Ayarlar > Yazılım Güncelleme menüsünü kontrol ederek cihazlarını en güncel sürüme yükseltmelerini şiddetle tavsiye ediyor.