/arastirma · zafiyet istihbaratı

Zafiyetler, yeniden kuruldu.

Adlandırılmış zafiyetler için odaklanmış bir arşiv. Her dosya neyin değiştiğini, eski davranışın neden tehlikeli olduğunu ve sonucun hangi bölümlerinin bağımsız olarak kontrol edilebileceğini açıklar.

8Analiz
8İncelenen CVE
16Diyagram
6 yazar tarafından incelendi2 açık kaynaklar incelendiİncelendi: 30 Ağu 2026Bağımsız analiz
Devam ediyor
Pardus araştırması devam ediyor.

Pardus zafiyet analizine odaklanan yazı serisi yakında.

Seri yakında
Araştırma sütunları

Yetkinin değiştiği sınırı takip et.

Yayın bir araç listesine göre değil, test edilen güvenlik kararına göre düzenlenir.

Analiz standardı

Üretici düzeltmesinden kontrol edebileceğiniz bir sonuca.

Yazılar daha geniş test yöntemlerini açıklar. Araştırma bölümü ise adlandırılmış tek bir zafiyete odaklanır ve her önemli iddianın arkasındaki kanıtları kaydeder.

01Değişen kod

Düzeltmeyi oku

Zafiyetli ve düzeltilmiş sürümleri karşılaştırın. Üreticinin kaldırdığı veya kısıtladığı davranışı tam olarak belirleyin.

02Hata yolu

Hatayı açıkla

Saldırgan kontrollü girdiyi, güvensiz karar netleşene kadar takip edin; nedeni teknik jargonun ardına gizlemeyin.

03Kanıt + sınırlar

İddiayı doğrula

Açık kaynakların, statik incelemenin veya laboratuvar testinin gerçekte neyi kanıtladığını ve neyin belirsiz kaldığını belirtin.

Dosya arşivi

Analizi açmadan önce kanıtları tarayın.

8 bağımsız analiz
Araştırma istihbarat indeksiPazarlama etiketlerine göre değil, teknik kanıtlara göre filtreleyin.
Gösterilen 8 dosya
Amiral vaka · 01Hedefli saldırılarda gözlemlendi
Two forensic measurement channels converge on one executable mapping crossing from a caller-controlled root namespace into a privileged process.CVE-2025-32463
Variant Analysis9 dk okuma

Root Namespace Load Detector'ünü Kalibre Etmek

CVE-2025-32463 analizindeki bir öneriyi çalışan bir ölçüm aracına dönüştürdüm: root olarak yüklenen inert bir marker, çalışma sırasında yeniden tasarlanan iki detection katmanı ve ölçümün yanıltabileceği üç durum.

Ürün
Sudo Project · sudo
Kanıt
Lab Reproduced
Düzeltildi
1.9.17p1
Two package identity streams cross a validation gate before one fractured ledger line resolves into a forged application identity.02
Variant AnalysisStatic Reproduction · High

CVE-2024-0044: Yükleyici Metadatasının Android Uygulama Kimliğini Sahtelemesi

Özel olarak hazırlanmış bir paket adının packages.list dosyasını bozarak run-as komutunu yanıltması ve ilk düzeltmenin neden ek bir yamaya ihtiyaç duyduğunun varyant analizi.

Ürün
Google · Android Framework Package Installer and run-as
Düzeltildi
Android security patch level 2024-10-01 or later, with the applicable device branch patch
A detached glass stylesheet crosses from a browser document toward a closed cross-origin access gate in a dark technical chamber.03
Variant AnalysisStatic Reproduction · High

CVE-2025-31205: Sahipsiz Kalan Stil Sayfasının Cross-Origin Veri İfşası

JavaScript'in DOM'dan koparılan bir cross-origin stil sayfasını bellekte canlı tutması, WebKit'in eksik sahipliği izin olarak yorumlaması ve güvenli kapatma düzeltmesi analizi.

Ürün
Apple · WebKit
Düzeltildi
Safari 18.5; iOS and iPadOS 18.5; macOS Sequoia 15.5; WebKitGTK and WPE WebKit 2.48.2
A monochrome filesystem path crosses from a broken untrusted directory into a sealed privileged execution chamber.04
Root Cause AnalysisStatic Reproduction · High

CVE-2025-32463: Kullanıcı Kontrollü Chroot Dizininden Root Olarak Kod Yükleme

sudo'nun yetkilendirme tamamlanmadan önce saldırgan kontrollü bir dosya sistemine girmesi, NSS mekanizmasının root yetkisiyle paylaşımlı kütüphane yüklemesi ve 1.9.17p1 analizi.

Ürün
Sudo Project · sudo
Düzeltildi
1.9.17p1
A WebGL geometry stream from a glass browser chamber is stopped by a validation gate before reaching an isolated GPU chamber.05
Patch AnalysisStatic Reproduction · High

CVE-2025-24201: Web İçeriğinin Gereksiz Bir GPU Durumuna Ulaşması

Apple WebKit grafik işleme primitive'lerinin yeniden başlatılması sırasında oluşan bellek yönetimi açığının kök neden rekonstrüksiyonu ve sandbox kısıtlamaları.

Ürün
Apple · WebKit
Düzeltildi
Safari 18.3.1 and corresponding Apple security updates
A character stream crosses two dark decoder planes and changes into a command option before entering a server process.06
Variant AnalysisStatic Reproduction · High

CVE-2024-4577: Windows'un PHP-CGI Komut Enjeksiyonunu Yeniden Açması

Windows Best-Fit karakter dönüşümünün güvenli görünen sorgu parametrelerini PHP-CGI argümanlarına dönüştürmesi (CVE-2024-4577 / CVE-2024-8926) ve varyant analizi.

Ürün
PHP Group · PHP-CGI on Windows
Düzeltildi
8.3.12 / 8.2.24 / 8.1.30 or later
Repeated network timing pulses converge on one narrow signal interruption inside a fragmented server memory chamber.07
Root Cause AnalysisStatic Reproduction · High

CVE-2024-6387 (regreSSHion): OpenSSH Zaman Aşımının Uzaktan Root Erişimine Yol Açması

Kimliği doğrulanmamış bir bağlantının sshd içinde sinyal işleme sırasında güvenli olmayan log fonksiyonunu çağırması, heap bozulması ve OpenSSH 9.8p1 kök neden düzeltmesi.

Ürün
OpenSSH Project · Portable OpenSSH sshd
Düzeltildi
9.8p1 or a vendor-confirmed backport
A dark software archive unfolds through build layers while one concealed path enters a linked library process.08
Root Cause AnalysisStatic Reproduction · High

CVE-2024-3094: Arka Kapılı XZ Dağıtımının OpenSSH'a Nasıl Ulaştığı

XZ Utils tedarik zinciri saldırısının teknik anatomisi: kötü niyetli release tarball'larının liblzma'yı nasıl değiştirdiği, hedeflenen OpenSSH sunucuları ve gerçekte etkilenen sistemler.

Ürün
Tukaani Project · XZ Utils / liblzma
Düzeltildi
5.6.2 or a vendor-confirmed unaffected build
Yayın standardı

Araştırma kapsamına neler girer.

Yalnızca bir CVE tanımlayıcısı yeterli değildir. Her giriş kanıtlarını, sınırlarını ve sahipliğini netleştirmelidir.

  1. 01Adlandırılmış bir CVE ve net şekilde sınırlandırılmış etkilenen yüzey.
  2. 02Birincil referanslar, sürüm aralığı ve düzeltilmiş sürüm.
  3. 03Görünür kanıtlarla desteklenen kök neden veya patch iddiası.
  4. 04En az bir negatif kontrol içeren güvenli bir doğrulama yolu.
  5. 05Bağımsız analiz ile keşif atfı arasında açık bir ayrım çizgisi.
Bildirim ve etik

Keşif atfı ve bağımsız analiz aynı iddia değildir.

CVE alanı yazara atfedilen onaylanmış bildirimleri listeler. Bu Araştırma arşivi ise kaynakları ve atıfları eklenmiş olarak diğer araştırmacılar tarafından bulunan zafiyetleri analiz edebilir.

  • Yetkilendirilmiş ve tekrarlanabilir test
  • Açık atıf ve kaynak zinciri
  • Uygun olduğunda koordineli bildirim