CVE-2026-6104
CVE-2026-6104 nedir?
PHP'nin 8.4.21'den önceki 8.4.* ve 8.5.6'dan önceki 8.5.* sürümlerinde, gömülü NUL baytı içeren bir kodlama adı mb_convert_encoding() veya ilgili mbstring işlevlerine iletildiğinde, kod hatalı bir şekilde strncasecmp() 0 değerini döndürdüğünde dizelerin aynı uzunluğa sahip olduğu anlamına geldiğini varsayar. Bu, küresel belleğin sınırların dışında okunmasına neden olabilir ve potansiyel olarak bir çökmeye veya bilgilerin açığa çıkmasına veya çökmesine neden olabilir. Etkilenen işlevler arasında mb_convert_encoding(), mb_detect_encoding(), mb_convert_variables() ve mb_detect_order()'ın yanı sıra mbstring.detect_order ve mbstring.http_output INI ayarları yer alır.
SSS
CVE-2026-6104, Bilinmiyor olarak derecelendirilen N/A/10 CVSS puanına sahiptir. Etkilenen ürünler listesini inceleyin ve satıcı yamalarını uygulayın.
CVSS (Yaygın Güvenlik Açığı Puanlama Sistemi) güvenlik açığı ciddiyetini 0,0 ile 10,0 arasında değerlendirir. CVE-2026-6104, N/A/10 (Bilinmiyor) puan alır. 9,0–10,0 arası puanlar Kritik, 7,0–8,9 Yüksek, 4,0–6,9 Orta ve 4,0 altı Düşük olarak kabul edilir.
CVE-2026-6104 tarafından etkilendiği doğrulanan cihazların listesi yukarıdaki "Etkilenen Cihazlar" bölümünde gösterilmektedir. Firmware sürümünüzü satıcının güvenlik duyurusuyla karşılaştırın ve en son yamayı uygulayın.
Satıcıdan en son firmware veya yazılım güncellemesini uygulayın. Resmi danışma belgeleri ve yama notları için yukarıdaki Referanslar bölümüne bakın. Yama mevcut değilse, etkilenen özelliği devre dışı bırakmayı veya cihazı güvenilmeyen ağlardan izole etmeyi düşünün.