Samsung’un güvenlik omurgasını oluşturan KNOX mimarisinde, yaklaşık 8 yıldır varlığını sürdüren kritik bir güvenlik açığı ortaya çıktı. Galaxy S9'dan en yeni Galaxy S25 ailesine kadar çok sayıda modeli etkileyen bu açık, bilgisayar korsanlarının cihazlar üzerinde tam denetim kurmasına imkan tanıyordu.
Güvenlik şirketi LucidBit Labs, Samsung kullanıcılarını yakından ilgilendiren çok önemli bir keşfe imza attı. Şirket, Samsung’un Android çekirdeğinde yer alan ve yaklaşık sekiz yıldır fark edilmeden varlığını sürdüren CVE-2026-20971 numaralı kritik bir güvenlik açığını kamuoyuyla paylaştı. Tehdidin ciddiyetini gösteren CVSS puanı ise 7.8 olarak belirlendi.
Knox Güvenlik Sistemi Hedef Alındı
Paylaşılan teknik detaylara göre sorun, Samsung’un dünyaca ünlü
güvenlik altyapısı KNOX ile bağlantılı olan PROCA (süreç doğrulama
katmanı) ve FIVE (dosya ve süreç bütünlüğü izleme) bileşenlerindeki
kodlarda yer alıyor.
Uzmanlar, bunun bir "use-after-free" (UAF) açığı olduğunu
belirtiyor. Problem, sistemdeki task_integrity nesnesinin yaşam
döngüsünün hatalı yönetilmesinden kaynaklanıyor. Sistemde artık
geçerli olmayan (silinmiş veya taşınmış) bir nesneye erişimin açık
kalması, kötü niyetli yazılımların sızması için adeta açık bir kapı
bırakıyor.
Hiçbir İzni Olmayan Uygulamalar Bile Tam Denetim Sağlayabiliyor
Açığın bu denli tehlikeli bulunmasının en büyük nedeni, başlangıçta telefonda hiçbir özel izne sahip olmayan sıradan bir uygulamanın bile bu gedikten yararlanabilmesi. Zararlı bir uygulama, çekirdek belleğini tarayarak en yüksek sistem ayrıcalıklarını elde edebiliyor ve kullanıcı ruhu bile duymadan cihaz üzerinde tam denetim kurabiliyor.
Hem Snapdragon Hem Exynos İşlemcili Modeller Risk Altında
LucidBit Labs, söz konusu açığı Galaxy S21, Galaxy S22, Galaxy S24 ve Galaxy A54 gibi popüler modeller üzerinde test ederek başarıyla yeniden ürettiğini açıkladı. Ancak tehlikenin boyutu bununla sınırlı değil.
Geniş Model Yelpazesi: Etki alanı Galaxy S9 serisinden başlayıp Galaxy S25 serisine kadar uzanan tüm Galaxy S modellerini ve yaygın olarak kullanılan Galaxy A serisini kapsıyor.
İşlemci Ayrımı Yok: Açık, hem Qualcomm Snapdragon hem de Samsung Exynos işlemcili cihazları ortak şekilde etkiliyor.
Yazılım Sürümleri: Test edilen ve risk altında olduğu doğrulanan işletim sistemi sürümleri arasında Android 13, 14, 15 ve 16 yer alıyor.
Samsung Sessiz Sedasız Yamaladı: Güncellemenizi Kontrol Edin!
Milyonlarca kullanıcıyı tedirgin eden bu haberin ardından sevindirici bir detay da paylaşıldı. Samsung'un bu kritik gediği aslında çoktan fark ettiği ve sessiz sedasız önlem aldığı ortaya çıktı.
Güvenlik raporlarına göre Güney Koreli teknoloji devi, bu tehlikeli açığı Ocak 2026 döneminde yayınladığı aylık güvenlik güncellemesiyle tamamen kapattı. Bu durum, cihazına Ocak 2026 veya daha sonraki bir güvenlik güncellemesini yüklemiş olan kullanıcıların güvende olduğu anlamına geliyor. Uzmanlar, riske girmemek adına tüm Samsung kullanıcılarının telefonlarındaki Ayarlar > Yazılım Güncelleme menüsünü kontrol ederek cihazlarını en güncel sürüme yükseltmelerini şiddetle tavsiye ediyor.
