CISA'nın KEV Kataloğuna Eklenen İki Yeni Güvenlik Açığı: Linux ve Android Tehdit Altında Siber Güvenlik

CISA'nın KEV Kataloğuna Eklenen İki Yeni Güvenlik Açığı: Linux ve Android Tehdit Altında

CISA, aktif istismar edilen iki yeni güvenlik açığını KEV kataloğuna ekledi. Linux çekirdeği ve Android framework'ünü hedef alan bu açıklar, federal a

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları (KEV) Kataloğu'na iki yeni zafiyet ekledi. Bu hamle, söz konusu açıkların aktif olarak siber saldırganlar tarafından istismar edildiğine dair kanıtlar bulunması üzerine geldi. Eklenen açıklar, Linux çekirdeğini etkileyen CVE-2022-0492 ve Android framework'ünü etkileyen CVE-2025-48595 olarak kayıtlara geçti. Her iki güvenlik açığı da özellikle federal kurumlar için yüksek risk teşkil ediyor.

CVE-2022-0492, Linux çekirdeğinde bulunan bir kimlik doğrulama hatasından kaynaklanıyor. Bu zafiyet, yerel bir saldırganın ayrıcalıklarını yükseltmesine ve sistem üzerinde tam kontrol elde etmesine olanak tanıyabiliyor. CVE-2025-48595 ise Android framework'ünde bir tamsayı taşması (integer overflow) sorunu olarak tanımlanıyor. Bu açık, uzaktan kod yürütmeye izin vererek cihazın tamamen ele geçirilmesine yol açabiliyor. Her iki zafiyet de istismar edildiğinde ciddi sonuçlar doğurabilecek nitelikte.

CISA, bu tür güvenlik açıklarının kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörü olduğunu ve federal kurumlar için önemli riskler oluşturduğunu vurguluyor. Ajans, KEV Kataloğu'nu oluşturan Bağlayıcı Operasyonel Direktif (BOD) 22-01 kapsamında, Federal Sivil Yürütme Organı (FCEB) kurumlarının bu açıkları belirtilen tarihlere kadar gidermesini zorunlu kılıyor. BOD 22-01, bilinen istismar edilen güvenlik açıklarının oluşturduğu önemli riski azaltmak amacıyla yayımlanmıştı.

BOD 22-01 yalnızca FCEB kurumlarını kapsasa da, CISA tüm kuruluşları siber saldırılara karşı korunmak için KEV Kataloğu'ndaki güvenlik açıklarını öncelikli olarak gidermeye çağırıyor. Ajans, bu tür zafiyetlerin zamanında yamalanmasının, etkili bir güvenlik açığı yönetimi programının parçası olması gerektiğini belirtiyor. Özellikle kritik altyapı ve kurumsal ağlar için bu tür yamaların geciktirilmeden uygulanması büyük önem taşıyor.

Gelecekte Ne Bekleniyor?

CVE-2022-0492, Linux çekirdeğinin 5.19 sürümü öncesindeki sürümlerini etkiliyor. Red Hat, Ubuntu, Debian gibi büyük dağıtımlar tarafından yayımlanan güvenlik güncellemeleri ile bu açık kapatılmış durumda. CVE-2025-48595 ise Android 13 ve sonraki sürümleri etkiliyor ve Google tarafından yayımlanan Mayıs 2025 güvenlik yaması ile giderilmiş görünüyor. Kullanıcıların en kısa sürede güncellemeleri yapmaları öneriliyor.

Teknik Analiz

CISA, belirlenen kriterlere uyan güvenlik açıklarını kataloğa eklemeye devam edeceğini duyurdu. Bu kapsamda, kuruluşların güvenlik açığı yönetimi süreçlerini sürekli olarak gözden geçirmeleri ve KEV Kataloğu'nu düzenli takip etmeleri önemle tavsiye ediliyor. Özellikle kritik sistemlerin yama yönetiminde, bu tür aktif istismar edilen açıklara öncelik verilmesi, saldırı yüzeyini azaltmada etkili bir strateji olarak öne çıkıyor.

Kaynak: cisa.gov

Paylaş: